Kết quả 1 đến 1 của 1
Chủ đề: Bug SQL injection tại VBB 5
-
16-02-14, 04:38 PM #1
- Ngày tham gia
- Jun 2012
- Bài viết
- 147
- Thanks
- 21
- Thanked 61 Times in 24 Posts
Bug SQL injection tại VBB 5
Bug Sql injection Vbulletin (VBB) phiên bản 5 Beta và cách khắc phục (Not tested)
Lượn lờ lung tung thấy có công bố là VBB 5 có Bug Sql injection ko biết ai biết chưa ai chưa biết thì đọc tiếp mà ai biết rồi cũng vẫn nên đọc tiếp.
[Only registered and activated users can see links. ]
Chi tiết xem tại đây: [Only registered and activated users can see links. ]
Ở đây họ cung cấp cho bạn 1 module để khai thác luôn với tool MetaSploit , bạn down tools về và sử dụng module này, điền các thông tin module yêu cầu (Domain victim, username, password, voteid...)
Thôi kệ cha nó , tóm lại thì là thế nào mình cũng ko rõ vì chưa có tgian check nhưng nghe nhạc hiệu thì đoán chương trình như sau:
Truy cập:
Code:http://target/vb5/index.php/ajax/api/reputation/vote?nodeid=[SQLi]
+ Đầu tiên bạn phải đăng nhập dưới vai trò là thành viên trước
+ Sau đó:
Code:http://target/vb5/index.php/ajax/api/reputation/vote?nodeid=[XXX]) VÀ CHÈN INJECTION CỦA BẠN VÀO ĐÂY
Khắc phục.
Mình chưa test và cũng chưa dùng VBB 5 lần nào nên chưa chắc chắn có work hay ko.
Nhưng mình đọc qua source code VBB 5 đoán ra vđề nên bạn có thể thử làm theo cách sau nếu vđề đã được khắc phục thì ok còn ko thì replace lại như cũ nhé
Tìm tới file:
Code:core/vb/api/reputation.php
Code:$this->checkCanUseRep($node);
$node['nodeid'] = intval($node['nodeid']);
Ta được kết quả như sau:
$this->checkCanUseRep($node);
$node['nodeid'] = intval($node['nodeid']);
Rồi bjo bạn check lại xem tnào nếu ko đc hay như thế nào đấy thì contact mình nhé
Khách viếng thăm hãy cùng ghoststyle xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
Các thành viên gởi lời cảm ơn đến ghoststyle vì bài viết này !
The Guardian (16-02-14)
Các Chủ đề tương tự
-
[MU] lỗi như bị hack injection ?
Bởi MrKubjn trong diễn đàn Hỏi Đáp/ Yêu CầuTrả lời: 12Bài viết cuối: 30-07-13, 05:44 PM -
[MU] Bị như thế này là bị sell hay injection vậy.....
Bởi lisatthu35 trong diễn đàn Hỏi Đáp/ Yêu CầuTrả lời: 5Bài viết cuối: 17-05-12, 06:19 AM -
buy code for detect hidetoolz and dll injection
Bởi feemmy trong diễn đàn Hỏi Đáp/ Yêu CầuTrả lời: 0Bài viết cuối: 12-09-11, 05:03 PM -
ExDB fix SQL Injection
Bởi blackrose1068 trong diễn đàn ReleasesTrả lời: 3Bài viết cuối: 05-05-09, 01:33 PM -
Chống SQL Injection cho MU web 0.8
Bởi vhungnt trong diễn đàn SQL Server & WebsiteTrả lời: 3Bài viết cuối: 14-08-07, 12:39 PM