elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Ético
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  PHP-Fusion LFI
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: PHP-Fusion LFI  (Leído 2,482 veces)
tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
PHP-Fusion LFI
« en: 29 Agosto 2010, 12:07 pm »

Hola, navegando por google he dado con este LFI que recientemente ha salido para la plataforma PHP-Fusion. El responsable del fallo es el script "maincore.php", aqui pongo el trozo de código:

Código
  1. // Locate config.php and set the basedir path
  2. $folder_level = “”; $i = 0;
  3. while (!file_exists($folder_level.”config.php”)) {
  4. $folder_level .=../; $i++;
  5. if ($i == 5) { die(”Config file not found”); }
  6. }
  7. require_once $folder_level.”config.php”;
  8. define(”BASEDIR”, $folder_level);

y la manera de explotarlo:

Código:
http://{website}/{path}/maincore.php?folder_level=LFI


He estado intentando hacerlo funcionar en varias web, sin éxito alguno. Empiezo a pensar que es un fake xD Si alguien es capaz de hacerlo funcionar, agradecería que explicase el método. Abajo pongo un par d webs para que probeis :)


http://www.retrotraktor.pl
http://www.happy2you.net
http://www.kaytarmaca.com



EDIT: creo que es por esta primera linea del archivo maincore.php

Código
  1. if (eregi("maincore.php", $_SERVER['PHP_SELF'])) { die(); }

hay que acceder al maincore.php sin entrar directamente al maincore... fuck xD

« Última modificación: 29 Agosto 2010, 12:21 pm por tragantras » En línea

Colaboraciones:
1 2
Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Re: PHP-Fusion LFI
« Respuesta #1 en: 29 Agosto 2010, 13:09 pm »

Podrias buscar que otras paginas los incluyen en el source para usar esa input...

Saludos
En línea

tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: PHP-Fusion LFI
« Respuesta #2 en: 29 Agosto 2010, 14:49 pm »

claro, realmente era la idea, pero como tampoco conozco demasiado ese CMS pues... no sé, si alguien sabe de algun otro archivo que haga el include!
En línea

Colaboraciones:
1 2
Dznp

Desconectado Desconectado

Mensajes: 119


Ver Perfil
Re: PHP-Fusion LFI
« Respuesta #3 en: 29 Agosto 2010, 15:26 pm »

Bajalo y con algún programa que haga busqueda de texto en todos los archivos, lo encontras.
En línea

tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: PHP-Fusion LFI
« Respuesta #4 en: 29 Agosto 2010, 16:40 pm »

el index.php mismo ya incluye ese archivo, pero nada, de hecho creo ques un farol, porque en ningun sitio se recoge esa variable! ($_GET['folder... ), así que supongo que no funciona, gracias igualmente
En línea

Colaboraciones:
1 2
Dznp

Desconectado Desconectado

Mensajes: 119


Ver Perfil
Re: PHP-Fusion LFI
« Respuesta #5 en: 29 Agosto 2010, 16:51 pm »

No necesariamente tendría que aparecer así, si podría estar en una variable.
Ahora lo veo igual.

EDIT: Que versión es?           ¿PHP-Fusion Core 7.01?
« Última modificación: 29 Agosto 2010, 16:53 pm por Dznp » En línea

tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: PHP-Fusion LFI
« Respuesta #6 en: 29 Agosto 2010, 19:12 pm »

es la última version, el advisory salio hace muy pokito, bajatela de la pagina oficial pero sin instalar actualizaciones ni nada...

se que podría estar en una variable global, obtenida de otro archivo, pero el maincore no hace ningun require :/
En línea

Colaboraciones:
1 2
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿Habrá una fusion entre iOS y Mac OS X?
Noticias
wolfbcn 1 1,175 Último mensaje 4 Agosto 2011, 21:48 pm
por Lunfardo
vmware fusion no va la red en modo brigde
Dudas Generales
pasteles 2 3,298 Último mensaje 25 Diciembre 2011, 18:09 pm
por pasteles
Consejo config AMD fusion « 1 2 »
Hardware
msantosp 13 5,121 Último mensaje 9 Abril 2012, 19:39 pm
por Aprendiz-Oscuro
BitArts Fusion
Programación Visual Basic
elinventor 0 1,301 Último mensaje 3 Agosto 2014, 12:27 pm
por elinventor
fusion 360
Software
angelfer 0 123 Último mensaje 4 Abril 2020, 02:13 am
por angelfer
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines