elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:56  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  sobre Remote File Disclosure
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: sobre Remote File Disclosure  (Leído 1,267 veces)
sancakoky

Desconectado Desconectado

Mensajes: 47


Ver Perfil
sobre Remote File Disclosure
« en: 21 Noviembre 2010, 21:54 »

Hola buenas, pues vereis, he encontrado una pagina que me interesa muchisimo y trabaja con Moodle 1.9.3 (Build: 20081015).
He buscado informacion en google y he visto que tiene un bug que se explota a traves de Remote File Disclosure pero el caso esque no encuentro ningun exploits para este bug.
He visto la informacion a traves de esta pagina:
http://www.seguridadblanca.org/2009/...isclosure.html
Pero no entiendo bien lo que dice.
¿Esto se explota a traves de un exploits a nivel web?
He descubierto que tiene el filtro no activo.
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: sobre Remote File Disclosure
« Respuesta #1 en: 21 Noviembre 2010, 22:56 »

Serías más o menos como un Full Source Disclosure, es decir, se pueden explorar directorios que están ocultos a nuestros ojos, y a lo mejor los podemos descargar.
Por ejemplo,
Código
GET /vulnerable.php?var=../vulfile.php HTTP/1.1 
Host: localhost

   Con la siguiente petición GET, le estamos diciendo a la variable ?var, que nos muestre el archivo vulfile.php del directorio anterior ../
« Última modificación: 23 Noviembre 2010, 18:34 por Shell Root » En línea

---
sancakoky

Desconectado Desconectado

Mensajes: 47


Ver Perfil
Re: sobre Remote File Disclosure
« Respuesta #2 en: 23 Noviembre 2010, 12:31 »

Esto no funciona y creo que lo estoy haciendo mal.
Pongamos de ejemplo la ayuda que trae moodle:
http://dominio.es/moodle/help.php?file=groupmode.html
Bien he puesto sin mas la pagina tal cual con una variable file y un archivo groupmode.html y me muestra perfectamente el archivo.
Ahora le pongo la peticion get para descargarlo:
http://dominio.es/moodle/get/help.php?file=groupmode.html
y considera get como parte de la ruta saltandome el mensaje de error de que no existe moodle/get/help
¿Que hago mal?

En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Arbitrary File Disclosure Vulnerability in phpMyAdmin 2.5.5-pl1 and prior
Bugs y Exploits
Rojodos 0 540 Último mensaje 3 Febrero 2004, 23:58
por Rojodos
phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit
Bugs y Exploits
Sarasa1 7 2,201 Último mensaje 6 Febrero 2006, 20:13
por Rey11
focus() + onkeyevent javascript file disclosure.
Bugs y Exploits
sirdarckcat 5 8,826 Último mensaje 1 Agosto 2007, 21:34
por sirdarckcat
Duda con Remote File Disclosure
PHP
pedrox@ 1 475 Último mensaje 13 Agosto 2008, 16:26
por Diabliyo
File Disclosure
Hacking Básico
VCore 1 750 Último mensaje 8 Mayo 2009, 17:20
por VCore
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines