169 похожих чатов

Шо посоветуете? Есть drupal 9.3.3 с path traversal (работает только

в контексте веб-приложения), ssti не взлетел, не нашел нигде авторизации, большинство .php из базовой структуры drupal возвращает 500

7 ответов

18 просмотров

Пыховские фильтры чекал?

Drobilka
Пыховские фильтры чекал?

Так там вроде судя по сообщению просто path traversal (../../../),вряд ли сработает

Кирилл Николаев
Так там вроде судя по сообщению просто path traver...

Почему нет? Не наезжаю, просто интересно почему ты так решил. Файл как-то запрашивается пыховской функцией, если есть травёрсал, то могут и фильтры криво стоять)

Zenmovie- Автор вопроса
Drobilka
Пыховские фильтры чекал?

Нет, они вроде бы были отключены еще в drupal 8

Zenmovie
Нет, они вроде бы были отключены еще в drupal 8

Это таска или бб? Если таска, попробуй логи чекнуть, мб отравить сможешь

Zenmovie
Бб

Я бы тогда отпустил этот травёрсал и поискал другие векторы, может найдётся функционал с загрузкой файлов и выйдет зачейнить. Сорян если тупые советы, сложновато без контекста приложухи)

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
в JclConsole объявлено так: function CtrlHandler(CtrlType: DWORD): BOOL; stdcall; - где ваше объявление с stdcall? у вас на картинке нет stdcall
Karagy
8
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
Ребят в СИ можно реализовать ООП?
Николай
33
program test; {$mode delphi} procedure proc(v: int32); overload; begin end; procedure proc(v: int64); overload; begin end; var x: uint64; begin proc(x); end. Уж не знаю...
notme
6
у вас два процесса. один посылает другому сигнал. у вас есть код обоих процессов? если всё не так - расскажите как оно на самом деле. а именно кто кому чего, есть-ли консоли,...
Karagy
6
Карта сайта