elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 22:15  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Vulnerabilidad tipo SQL Inyección en phpShop 0.8.1 (última versión hasta ahora)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidad tipo SQL Inyección en phpShop 0.8.1 (última versión hasta ahora)  (Leído 1,820 veces)
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Vulnerabilidad tipo SQL Inyección en phpShop 0.8.1 (última versión hasta ahora)
« en: 15 Enero 2008, 06:40 »


He encontrado una vulnerabilidad de tipo SQL Inyección donde un atacante remoto puede obtener acceso a la base de datos y manipularla completamente según sus derechos.

La prueba del concepto pueden verla directamente en el demo de la página oficial:

Código:
http://demo.phpshop.org/0.8.1/

En el campo "buscar" se encuentra la ejecución arbitraria de consultas MySQL

Citar
   Database error: Invalid SQL: SELECT count(*) as num_rows FROM product, product_category_xref, category WHERE (product.product_name LIKE '%'a%' OR product.product_sku LIKE '%'a%' OR product.product_s_desc LIKE '%'a%' OR category.category_name LIKE '%'a%' OR product.product_desc LIKE '%'a%') AND product.product_parent_id='' AND product.product_id=product_category_xref.product_id AND category.category_id=product_category_xref.category_id AND product.product_publish='Y' ORDER BY category.category_name ASC
   MySQL Error: 1064 (You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'a%' OR product.product_sku LIKE '%'a%' OR product.product_s_desc LIKE '%'a%' OR ' at line 2)

Fuentes:
http://whk.h4ck1ng.net/0days/vuln-3.txt
http://whk.h4ck1ng.net/2008-01.15/vulnerabilidad-de-tipo-sql-inyeccion-en-phpshop-081/
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Vulnerabilidad tipo SQL Inyección en phpShop 0.8.1 (última versión hasta aho
« Respuesta #1 en: 16 Enero 2008, 05:17 »


Mmm PoC?, entiendo que el campo "search" tiene bugs, te arroja el error y sea apto para SQL injection.


Código:
Database error: Invalid SQL: SELECT count(*) as num_rows FROM product, product_category_xref, category WHERE (product.product_name LIKE '%'a%' OR product.product_sku LIKE '%'a%' OR product.product_s_desc LIKE '%'a%' OR category.category_name LIKE '%'a%' OR product.product_desc LIKE '%'a%') AND product.product_parent_id='' AND product.product_id=product_category_xref.product_id AND category.category_id=product_category_xref.category_id AND product.product_publish='Y' ORDER BY category.category_name ASC
   MySQL Error: 1064 (You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'a%' OR product.product_sku LIKE '%'a%' OR product.product_s_desc LIKE '%'a%' OR ' at line 2)

Es todo?

Que otros campos son vulnerables?
Remote File Inclusion ?
Local File Inclusion?
Traversal Directory?

Al principio pense que el PoC era un video xD, tendras mas detalles respecto a tu Vulnerabilidad?

saludos dude! :-)

-berz3k.










En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ahora con php6 se pueden hacer hasta piscinas! jajaja
Foro Libre
4rkn63l 1 422 Último mensaje 2 Enero 2011, 17:46
por braulio--
reproducir vulnerabilidad inyeccion sql en php
Nivel Web
Erfiug 1 1,855 Último mensaje 17 Mayo 2011, 20:06
por luiggy2
Y ahora que no está megaupload, a qué versión de la mula volvemos?
Dudas Generales
nichihack 11 2,589 Último mensaje 6 Febrero 2012, 22:47
por PabloStriker
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines