[START]
###################################################################################################################################
[0x01] Informations:
Script : Php Photo Album 0.8 BETA
Download : //sourceforge.net/project/downloading.php?group_id=151573&use_mirror=kent&filename=PHPPA_.9_BETA.zip&37834145
Vulnerability : Local File Inclusion
Author : Osirys
Contact : osirys[at]live[dot]it
Website : //osirys.org
Notes : Proud to be Italian
###################################################################################################################################
[0x02] Bug: [Local File Inclusion]
######
Bugged file is: /[path]/index.php
[CODE]
$skin_temp = $_GET['preview'];
if[isset[$_GET['preview']] && file_exists["./skin/$skin_temp/config.php"]]{
$skin = $_GET['preview'];
}
else{
$skin = vari["skin"];
}
require["./skin/$skin/config.php"];
[/CODE]
If 'preview' from GET is provided, we can include it just bypassing a stupid cheek.
file_exists["./skin/$skin_temp/config.php]
* We can use the strpos command to check that if the address is: // http, the file will not be enclosed [it can only block RFI]
* Using str_replace we can give the given address from two characters "/", "." Let's clean up.
### Poc :
[+] site.com/image.php?img= [ PAYLOAD ]
Tên đã được sử dụng
Một thẻ đã tồn tại với tên chi nhánh được cung cấp. Nhiều lệnh GIT chấp nhận cả tên thẻ và tên chi nhánh, vì vậy việc tạo nhánh này có thể gây ra hành vi bất ngờ. Bạn có chắc là bạn muốn tạo chi nhánh này?
1branch0tags branch 0 tags
Mã số
-
Sử dụng Git hoặc thanh toán với SVN bằng URL Web.
- Mở bằng máy tính để bàn GitHub
- Tải xuống Zip
Cam kết mới nhất
Các tập tin
PermalinkKhông tải thông tin cam kết mới nhất.
Loại hình
Tên
Tin nhắn cam kết mới nhất
Cam kết thời gian
Thư viện ảnh PHP đơn giản - PHP, jQuery, Ajax Photo Thư viện không có cơ sở dữ liệu Dựa trên foliogallery. Đó là một bộ sưu tập đơn giản và nhẹ không yêu cầu cơ sở dữ liệu để chạy. Sự khác biệt so với phiên bản gốc: Trong folio-gallery.php:Thư viện ảnh PHP đơn giản
Yêu cầu
Cấu hình
$mainFolder = 'albums'; // folder where your albums are located - relative to root
$thumbsFolder = 'thumbs'; // folder where your thumbs are located - relative to root