elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:45  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Shell en los temporales..?¿
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Shell en los temporales..?¿  (Leído 306 veces)
bruno9111

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Shell en los temporales..?¿
« en: 30 Marzo 2011, 00:11 »

Hola,
Estaba intentando hacer una prueba con una formulario, el formulario es para enviar un archivo adjunto por email, osea, podria usarse, para cualquier tipo de formulario que necesite enviar un archivo adjunto, como una inscripcion a una escuela, un formulario de confirmacion de pago, etc. La cosa es que se me occurrio que tal vez podria ser vulnerable. Entonces me puse a leer el codigo y me parecio ver una vulnerabilidad ya que por mas que el archivo se envie no se por cuanto tiempo pero el file queda en los temporales del servidor y sin codificar el nombre. Mire un poco la version que es el codigo y si tenia algun nombre y busque en google, encontre informacion sobre que realmente es vulnerable, entonces vi la solucion, pero no pude descubrir como explotarlo, la vulnerabilidad es la siguiente:

http://www.securityfocus.com/bid/24417/info

Aqui les dejo los codigos para que puedan ver la vulnerabilidad,

http://ecmcollege.webuda.com/mailattach.zip

Estaria muy agradecido si alguien pudiera colaborar en algo.
Gracias. :)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Archivos temporales
Windows
DaFtA 1 322 Último mensaje 16 Diciembre 2004, 04:38
por el-brujo
No temporales
Desarrollo Web
redired 5 530 Último mensaje 15 Marzo 2006, 14:29
por alfafa
Archivos Temporales Msn
Chats; IRC y Messengers
Lokoo 1 3,344 Último mensaje 16 Diciembre 2006, 16:07
por dimitrix
Error con la shell de airoscript y duda sobre datos en shell
Wireless en Linux
Bl4ckc00k1e 0 2,015 Último mensaje 23 Abril 2008, 01:15
por Bl4ckc00k1e
temporales del msn
Chats; IRC y Messengers
falucho69 0 348 Último mensaje 12 Marzo 2012, 14:54
por falucho69
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines