Size: a a a

2020 May 20

AK

Anton Kirsanov 🐸 in WebPwnChat
Sviatoslav
там регулярка проверяет все варианты php тега:
<%, %>, <%=,  <script language="php">, <?php
в итоге поиграв немного с вложенностью удалось обойти, т.е. финальный пейлоад выглядит дико немного, что-то вроде ?<???p???<<h<<<p??<?<<?<<?php...
глубина рекурсии дело такое)
источник

I

Ivan in WebPwnChat
ух, круто!
источник

S

Sviatoslav in WebPwnChat
Anton Kirsanov 🐸
глубина рекурсии дело такое)
да, спасибо за совет
источник

ЭК

Элайджи Камски... in WebPwnChat
Красава, можешь репортить или реверс Шелл вызвать))
источник

ЭК

Элайджи Камски... in WebPwnChat
А что за атака, или как ты это провернул? Можешь скинуть материалов почитать?
источник

S

Sviatoslav in WebPwnChat
Элайджи Камски
А что за атака, или как ты это провернул? Можешь скинуть материалов почитать?
проблема описана тут - https://www.ptsecurity.com/ww-en/analytics/threatscape/pt-2011-02/
я просто нашел обход для этого фикса
источник

ЭК

Элайджи Камски... in WebPwnChat
Лол, хуево они залатали)))
источник

BF

Billy Fox in WebPwnChat
Sviatoslav
проблема описана тут - https://www.ptsecurity.com/ww-en/analytics/threatscape/pt-2011-02/
я просто нашел обход для этого фикса
Стопэ, а это официальный фикс?
источник

ЭК

Элайджи Камски... in WebPwnChat
Sviatoslav
проблема описана тут - https://www.ptsecurity.com/ww-en/analytics/threatscape/pt-2011-02/
я просто нашел обход для этого фикса
Так ты шаблон изменил получается, а пример кода можешь кинуть? Типо как ты обошёл.
источник

TB

Thai Bo in WebPwnChat
Порой всякие клаудфронты не давали заливать файл если встречается в теле <?php и тп. Обходил так <?/**/pHPInfo/**/();?>
источник

ЭК

Элайджи Камски... in WebPwnChat
Где ты такой код откопал? Это же все подходит под категорию инъекции в шаблоне?
источник

TB

Thai Bo in WebPwnChat
Элайджи Камски
Где ты такой код откопал? Это же все подходит под категорию инъекции в шаблоне?
Не знаю какая категория) просто давало загружать php, но резало исполняемый код
источник

I0

Iframe 0x01 in WebPwnChat
PHP Code injection - выходит RCE
источник

h

helix in WebPwnChat
мужики, напомните адрес мэйлсёрч бота
источник

h

helix in WebPwnChat
вернее логин
источник

S

Sviatoslav in WebPwnChat
Элайджи Камски
Так ты шаблон изменил получается, а пример кода можешь кинуть? Типо как ты обошёл.
Да, изменение шаблона, если у тебя есть права админа. Обход раскрывать не буду пока вендор не зафиксит (уже сообщил).
источник

BF

Billy Fox in WebPwnChat
Sviatoslav
Да, изменение шаблона, если у тебя есть права админа. Обход раскрывать не буду пока вендор не зафиксит (уже сообщил).
У этого вендора есть баунти тип? :З
источник

.K

.Pasha Kruzenshtern in WebPwnChat
helix
вернее логин
источник

h

helix in WebPwnChat
пасиб
источник

S

Sviatoslav in WebPwnChat
Billy Fox
У этого вендора есть баунти тип? :З
хз, пока только стену славы увидел, на ней про свег говорится)
источник