come ti dicevo, studiando un po' da stupidotto un tool, mi sono compromesso il server e non capisco più dove e come fare a rimetterlo a posto, così l'ho piallato e ora devo reistallarlo
altrimenti avevo tutto per capire al volo se e cosa funzionava, tanto il pacchetto come dicevi tu è sempre quello.
Quello per la 1.0.x è stato ufficialmente abbandonato,l'altro per 1.5 nella pagina di download è dato per mantenuto, quindi il fatto che non patchino mi fa sorgere dei dubbi che qs vuln sia"un pacco" come molte già pubblicate.
A supporto invece della validità c'è il fatto che è pubblicato anche sui top advisory site (seclist piuttosto che altri) e anche in giro se ne parla...
detto questo....allora, non è che uno funziona e l'altro no, in fondo sono la stessa cosa. (.. nn vorrei ti offendessi se dico cose che già conosci
)
la blind (cieca) mi permette di arrivare alla stringa di esploit passo er passo alla cieca appunto; ad ogni mia richiesta errata mi risponde dandomi info per la successiva es: select pippo from topolino >> risposta "non esiste una tabella topolino nel database pluto. (e mi dice il nome del db)
Mano mano che "imbrocco" i valori corretti ottengo risposte sempre più affinate fino a riuscire a comporre la stringa da iniettare.
A dire la verità joomla non è molto propenso a qs tipo di attacco poichè la restituzione degli errori è abbastanza curata anche se ci si può arrivare comunque non è certo la strada migliore, in un cms dove conosci il nome di tutto. Quindi direi che quell'indicazione blind mi fa pensare ad un ragazzino che abbia esploitato con un tool e ricopiato la stringa senza nemmeno sapere cosa ha fatto. ...poi magari la vuln c'è davvero...
direi che la cosa più appropriata è guardare direttamente il codice se quell'id viene usato male, eeee... lo faccio subito.. o quasi
... adesso lo scarico.
comunque il tool di Marco dovrebbe mettere al sicuro da queste cose poichè per permettere la visualizzazione dei dati esploitati devi rimanere "all'interno" di joomla e non causare errori e quindi passare per il suo filtro.
M.