오늘: 7|어제: 10|전체: 234,094|회원: 118 (+0)|문서: 56,040 (+0)|댓글: 8,019 (+0)|첨부파일: 1,389 (+0)


조회 수 6400 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
?

단축키

Prev이전 문서

Next다음 문서

+ - Up Down Comment Print
Sql injection 관련 보안 이슈가 있었군요.

발표된지는 좀 된거같은데

업데이트 안하신분들은 보안패치하세요 *-*

==========================

Advisory: GNUboard SQL Injection Vulnerability
Author: claepo.wang@dbappsecurity.com.cn
Affected Version: GNUboard5(the latest version)
Vendor URL: http://sir.co.kr/
Vendor Status: Unfixed(I know little about Koreani¼Œso i do not know how to describe this vul to the vendor.)


==========================
Vulnerability Description
==========================

Recently, I found several vulnerabilities in the famous Korean forum program - the GNUboard.


Vulnerable file: /bbs/ajax.autosave.php


<?php
include_once('./_common.phpa€™);//global a€?filter' on $_GET,$_POST,$_COOKIE,$_REQUEST

if (!$is_member) die('0a€™);//member login

$uid = trim($_REQUEST['uid']); //current user id
$subject = trim(stripslashes($_REQUEST['subject'])); //stripslashes ignores the global filter causes a SQL Inj.
$content = trim(stripslashes($_REQUEST['content'])); //same above

if ($subject && $content) {
$sql = " select count(*) as cnt from {$g5['autosave_table']} where mb_id = '{$member['mb_id']}' and as_subject = '$subject' and as_content = '$content' ";
$row = sql_fetch($sql); //the bad str($subject|$content) insert into sql query

if (!$row['cnt']) {
$sql = " insert into {$g5['autosave_table']} set mb_id = '{$member['mb_id']}', as_uid = '{$uid}', as_subject = '$subject', as_content = '$content', as_datetime = '".G5_TIME_YMDHIS."' on duplicate key update as_subject = '$subject', as_content = '$content', as_datetime = '".G5_TIME_YMDHIS."' ";
$result = sql_query($sql, false); // database select

echo autosave_count($member['mb_id']);
}
}
?>

==========================
POC && EXP
==========================

1. Login as a member

2. GET http://target/bbs/ajax.autosave.php?content=1&subject=1[inj_exp]
{exp can be found on my server: http://pandas.pw/gnuboard.exp}
3. Page returns 1062 : Duplicate entry ~admin~*FF6F916236F4FFEE8FADD21EC20216C5C3A04E50~1' for key 'group_keya€™ .

====================
  • profile
    Luatic™ 2014.05.08 15:40
    흠 루아틱 내에 그누보드 사용자가 손가락에 꼽힐 정도로 적어서.. 아무튼 좋은 정보입니다..

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
539 자유 @럭키라이팅 19 YJSoft 2014.02.16 6581
538 스케치북 스킨 좋네요 8 비맞인제비 2012.04.26 6554
537 혹시 텍스타일 사용하시는분 계신가요~? 3 Larcenciel 2012.05.04 6537
536 자유 9개의 무료 플랫아이콘 배포 , Hi! Flat Icon! :D 5 file Hikoon 2014.05.18 6492
535 둘럿어용 4 오필리아 2012.04.22 6475
534 cpanel 너무 좋군요 ㅇㅅㅇ; 12 루아틱 2012.05.26 6447
533 유머 1초 피식하는 사진들 모음 1 file Luatic™ 2012.04.08 6423
532 화창한 봄의 아침... 1 구공 2012.04.27 6410
531 아직 복구 진행중인가보네요~ 3 Larcenciel 2012.04.11 6405
» 자유 그누보드 5 인젝션 취약버젼 사용하시는분 1 lanian 2014.05.08 6400
529 자유 Forums gratuits calme. 10 凹凸™ 2014.02.23 6378
528 아우.. 익스플러들 호완문제 정말 짜증나네요 ㅠ 2 Larcenciel 2012.04.23 6354
527 벌써 5월이네요. 2 똥폼 2012.05.01 6324
526 유머 미용실 매출 올리는 법 3 file Luatic™ 2012.04.05 6310
525 루아틱 홈피 속도 어떤가요? 2 루아틱 2012.04.25 6281
524 자유 게시판 스킨이 바꼈다 ㅋㅋㅋ 5 Omega4 2014.02.19 6270
523 날씨가 참 좋네요^^ 1 구공 2012.04.24 6223
522 자유 ForHanbi 님이 마켓에다 배포하신 레이아웃 1 torkcar 2014.03.17 6205
521 자유 크롬에서 접속했는데 일부 사진이 엑박이네요 22 아이지존 2014.03.13 6205
520 자유 키야 검색등록 완료 ㅋ 4 file torkcar 2014.03.24 6203
Board Pagination ‹ Prev 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 ... 31 Next ›
/ 31

처음