Tinymce Ajaxfilemanager Upload Açığı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Muhalif Yorumcu
    SeRDaR
    SeRDaR's avatar
    Banlanmış Üye
    Kayıt Tarihi: 09/Kasım/2003
    Erkek

    TinyMCE editörde dosya yükeme açığı bulunmuştur


    Exploit:

    http://
    [hedefadres]/[dizin]/jscripts/tiny_mce/plugins/ajaxfilemanager/ajaxfilemanage
    r.php
    # http://
    [hedefadres]/jscripts/tiny_mce/plugins/ajaxfilemanager/ajaxfilemanager.php
    # Yüklenebilen formatlar [.txt],[.jpg],[gif],[bmp]
    Örnek Site
    http://smallfuel.com/~bayard/ajaxfilemanager/tinymce/jscripts/tiny_mce/plugins/ajaxfilemanager/ajaxfilemanager.php
    Örnek
    http://smallfuel.com/~bayard/ajaxfilemanager/uploaded/test.txt

    resim formatlarını ona göre düzenleyip bazı serverlerde shell filan çalıştırabilirsiniz

    Google Araması :

    "tiny_mce/plugins/ajaxfilemanager"

     


    Emekçiler ekmeklerini, emeklerinin karşılığı olarak ve önlenemez tarihi sürecin sonucu olarak mutlaka kazanacaklardır. Şüphesiz bu, zorlu bir dönemdir kısa vadeli ve göreceli yenilgilerden geçer.
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FOXXLY
    FOXXLY's avatar
    Kayıt Tarihi: 19/Haziran/2006
    Erkek

    way anasını keşke konuyu gizleseydin hocam :| çabukcak yayılmasaydı :|


    kelimeler albayım bazı anlamlara gelmiyor.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NmC
    NmC's avatar
    Kayıt Tarihi: 23/Kasım/2008
    Erkek

    Hocam uzantıyı değiştirmeden nasıl çalıştıracaksın ki?

    Yanına bi de htaccess upload etmen lazım :D


    There are 10 types of people in the world. Those who knows binary and those who dont...
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    exception
    exception's avatar
    Kayıt Tarihi: 20/Aralık/2009
    Erkek
    ben anlamadım şimdi, ama sen gayet ciddisin; hocam bu bahsettiğin açık değil basit bir scripte uygulanmış ajax upload eklentisidir bazı sunucularda izin verilen jpeg gibi dosya formatlarında ufak oynamalarla ie6 benzeri tarayıcılarda telnet çalıştırılabiliyorsa bu script ile değil sunucu ile alakalıdır . ayrıca ben exploit falan göremedim hocam sadece dork vermişsin [:

    A man may be born, but in order to be born he must first die, and in order to die he must first awake.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Muhalif Yorumcu
    SeRDaR
    SeRDaR's avatar
    Banlanmış Üye
    Kayıt Tarihi: 09/Kasım/2003
    Erkek

    NmC bunu yazdı:
    -----------------------------

    Hocam uzantıyı değiştirmeden nasıl çalıştıracaksın ki?

    Yanına bi de htaccess upload etmen lazım :D


    -----------------------------

    hepsinde olmaz zaten  
    onunda var yolları onun için ayrı bir konu açarız daha sonra


    Emekçiler ekmeklerini, emeklerinin karşılığı olarak ve önlenemez tarihi sürecin sonucu olarak mutlaka kazanacaklardır. Şüphesiz bu, zorlu bir dönemdir kısa vadeli ve göreceli yenilgilerden geçer.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Buremba
    Buremba's avatar
    Kayıt Tarihi: 16/Haziran/2006
    Erkek

    SeRDaR bunu yazdı:
    -----------------------------

    NmC bunu yazdı:
    -----------------------------

    Hocam uzantıyı değiştirmeden nasıl çalıştıracaksın ki?

    Yanına bi de htaccess upload etmen lazım :D


    -----------------------------

    hepsinde olmaz zaten  
    onunda var yolları onun için ayrı bir konu açarız daha sonra

     


    -----------------------------

    neymiş hocam merak ettim?


    . . .. . ... .
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    exception
    exception's avatar
    Kayıt Tarihi: 20/Aralık/2009
    Erkek
    SeRDaR beni yanlış anlama seninle alakalı bir sorunum yok ama herhangi bir sunucunun a kodlamasıyla kendi dizinine upload yetkisi vermesi ne zamandan beri açık sayılıyor [:

    A man may be born, but in order to be born he must first die, and in order to die he must first awake.
Toplam Hit: 1758 Toplam Mesaj: 7