找回密码
 注册
【阿里云】2核2G云新老同享 99元/年,续费同价华为云精选云产品特惠做网站就用糖果主机Jtti,新加坡服务器,美国服务器,香港服务器
查看: 604|回复: 10

mg2相册漏洞的修补(原创方法阿)

[复制链接]
发表于 2007 年 2 月 1 日 12:50:11 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
自己动手写了一句
我写的修补语句
不知道有没有写错,,

  1. if ($_REQUEST['filename'] = ".php"){header("Location:http://fengye.net.ru");}
复制代码



漏洞原因

  1. Apache最新安全漏洞与利用
  2. Bug Find By Cooldiyer @ 2006/12/13 15:05
  3. 描述: 任意以.php开头的文件名,Apache都当做php文件解析

  4. 如".php.comment"将被当做php文件解析,由此引发一系列漏洞.

  5. MG2是在国外非常流行的一个PHP+HTML的图片管理程序,由于商业版被破解,程序流传甚广,
  6. 在google搜索关键字为"owered by MG2 v0.5.1"
  7. 最新版本存在着文件写入漏洞,可配和Apache漏洞直接得shell

  8. includes/mg2_functions.php中addcomment()函数如下

  9. CODE:

  10. function addcomment() {
  11.   $_REQUEST['filename'] = $this->charfix($_REQUEST['filename']);
  12.   $_REQUEST['input'] = $this->charfix($_REQUEST['input']);
  13.   $_REQUEST['email'] = $this->charfix($_REQUEST['email']);
  14.   $_REQUEST['name'] = $this->charfix($_REQUEST['name']);
  15.   $_REQUEST['input'] = strip_tags($_REQUEST['input'], "<b></b><i></i><u></u><strong></strong><em></em>");
  16.   $_REQUEST['input'] = str_replace("/n","<br />",$_REQUEST['input']);
  17.   $_REQUEST['input'] = str_replace("/r","",$_REQUEST['input']);
  18.   if ($_REQUEST['input'] != "" && $_REQUEST['name'] != "" && $_REQUEST['email'] != "") {
  19.     $this->readcomments("pictures/" . $_REQUEST['filename'] . ".comment");
  20.     $comment_exists = $this->select($_REQUEST['input'],$this->comments,3,1,0);
  21.     $comment_exists = $this->select($_REQUEST['name'],$comment_exists,1,1,0);
  22.     $comment_exists = $this->select($_REQUEST['email'],$comment_exists,2,1,0);
  23.     if (count($comment_exists) == 0) {
  24.     $this->comments[] = array(time(), $_REQUEST['name'], $_REQUEST['email'], $_REQUEST['input']);
  25.     $this->writecomments($_REQUEST['filename'] . ".comment");
  26.   ........
复制代码

[ 本帖最后由 破晓 于 2007-2-1 13:09 编辑 ]
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
发表于 2007 年 2 月 1 日 12:51:23 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
这漏洞管用么?我昨天试了我自己的相册啊 ,好像没反映啊!
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

 楼主| 发表于 2007 年 2 月 1 日 12:52:13 | 显示全部楼层
原帖由 xicn55 于 2007-2-1 12:51 发表
这漏洞管用么?我昨天试了我自己的相册啊 ,好像没反映啊!

要有写入权限。。
否则。。
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2007 年 2 月 1 日 12:52:39 | 显示全部楼层
未知数...
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

 楼主| 发表于 2007 年 2 月 1 日 12:54:51 | 显示全部楼层
////
没有人拉
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2007 年 2 月 1 日 12:58:11 | 显示全部楼层

                               
登录/注册后可看大图
是这个图么
我昨天试了啊! 没反映 注入不了啊!
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

 楼主| 发表于 2007 年 2 月 1 日 13:09:50 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
原帖由 xicn55 于 2007-2-1 12:58 发表

                               
登录/注册后可看大图
是这个图么
我昨天试了啊! 没反映 注入不了啊!

是的。。
但是。。最好还是网页利用,这种工具不好用
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

 楼主| 发表于 2007 年 2 月 1 日 13:46:48 | 显示全部楼层
6楼同志。。这是注入失败马?
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2007 年 2 月 1 日 17:16:42 | 显示全部楼层
原帖由 破晓 于 2007-2-1 13:46 发表
6楼同志。。这是注入失败马?

这东西我有注入成功的 昨天才注入的!给你个地址 不过我没挂马!
你们拿去耍一下!
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2007 年 2 月 1 日 17:18:22 | 显示全部楼层
我的地址http;//www.yoyi.org.ru/mg2 你们注入下!给我留个明显点的标志!要不我不知道你们注入了!
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|金光论坛

GMT+8, 2024 年 11 月 17 日 16:36 , Processed in 0.020904 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表