Уязвимости → AjaXplorer 2.4
AjaXplorer — «легкий в установке» скрипт для управления файлами на веб-сервере. Скрипт написан на связке языков программирования PHP + Javascript. Скрипт использует AJAX-базируемый интерфейс, обеспечивая упрощенные и интуитивные функциональные возможности.
Уязвимость позволяет получить несанкционированный доступ к некоторым файлам.
Описание уязвимости
К сожалению, разработчики не предусмотрели возможность установки AjaXplorer на Windows-based операционную систему. Дело в том, что каталог "..." является обычным каталогом в ОС GNU/Linux, но в Windows он работает по-особенному. В результате, AjaXplorer интерпретирует каталог "..." как каталог "..", но не фильтрует его. В итоге, злоумышленник может получить несанкционированный доступ к другим каталогам и файлам. Я, к примеру, получил полный контроль над одной машиной, использовав каталог «Default Files» (стандартный каталог, который находится в каталоге с ajaxplorerом). Так как все могли писать в этот каталог, я добавил файлик vzlom.php, через который получил доступ к машине.
Видео
Ссылки
•
•
• . Взлом происходил на моей виртуальной машине. Ajaxplorer был запущен с помощью пакета .
Уязвимость позволяет получить несанкционированный доступ к некоторым файлам.
Описание уязвимости
К сожалению, разработчики не предусмотрели возможность установки AjaXplorer на Windows-based операционную систему. Дело в том, что каталог "..." является обычным каталогом в ОС GNU/Linux, но в Windows он работает по-особенному. В результате, AjaXplorer интерпретирует каталог "..." как каталог "..", но не фильтрует его. В итоге, злоумышленник может получить несанкционированный доступ к другим каталогам и файлам. Я, к примеру, получил полный контроль над одной машиной, использовав каталог «Default Files» (стандартный каталог, который находится в каталоге с ajaxplorerом). Так как все могли писать в этот каталог, я добавил файлик vzlom.php, через который получил доступ к машине.
Видео
Ссылки
•
•
• . Взлом происходил на моей виртуальной машине. Ajaxplorer был запущен с помощью пакета .
- +1
- nsinreal
- 19 мая 2009, 19:55
А вот гугло перевод