Likes Likes:  0
Resultaten 1 tot 6 van de 6
Geen
  1. #1
    Mambo Exploit (Mambo version 4.5.2.3 and prior)
    geregistreerd gebruiker
    125 Berichten
    Ingeschreven
    05/12/04

    Locatie
    Nieuwegein

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 30277892
    Ondernemingsnummer: nvt

    Thread Starter

    Question Mambo Exploit (Mambo version 4.5.2.3 and prior)

    Hey Mambo/Linux Experts,

    Ik heb jullie hulp nodig, want er schijnt een Mambo exploit te zijn die nogal heftig is. (zie ook: http://www.frsirt.com/english/advisories/2005/2473)

    Een paar vragen:
    1)
    Waar kan ik nou precies vinden welke Mambo versie ik heb?

    2)
    Mambo heeft op het forum een bestandje gezet met drie index bestanden (index.php, index2.php en index3.php).
    (Zie ook: http://forum.mamboserver.com/showthread.php?t=66154)
    Als ik die vervolgens 'apply' dan is het mooi naks... want dan moet ik opeens naar www.domeinnaam.nl/installation/index.php.

    Nu kan ik handmatig een stuk PHP code toevoegen, maar ik begrijp niet goed waar... wie kan mij in heldere taal uitleggen wat te doen.

    En uiteraard help je niet alleen mij, maar ook de hele gemeenschap, want ik ben niet de enige denk ik.

    Groet,
    HighFly

  2. #2
    Mambo Exploit (Mambo version 4.5.2.3 and prior)
    geregistreerd gebruiker
    1.547 Berichten
    Ingeschreven
    12/05/03

    Locatie
    NL-Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: ITChick
    Ondernemingsnummer: nvt

    Zoek de bestanden die genoemd zijn op (in de public_html en ./administration) en apply de patch door te copy/pasten:

    Code:
    /** Set flag that this is a parent file */
    define( '_VALID_MOS', 1 );
    
    /*begin fix*/  <---------
    
    $protects = array('_REQUEST', '_GET', '_POST', '_COOKIE', '_FILES', '_SERVER', '_ENV', 'GLOBALS', '_SESSION');
    
    foreach ($protects as $protect) {
        if ( in_array($protect , array_keys($_REQUEST)) ||
             in_array($protect , array_keys($_GET)) ||
             in_array($protect , array_keys($_POST)) ||
             in_array($protect , array_keys($_COOKIE)) ||
             in_array($protect , array_keys($_FILES))) {
            die("Invalid Request.");
        }
    }
    /*einde fix*/  <---------
    De versie staat iig in je admin panel ergens onder 'help

  3. #3
    Mambo Exploit (Mambo version 4.5.2.3 and prior)
    Joomla Hoster
    23 Berichten
    Ingeschreven
    17/06/04

    Locatie
    Lelystad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 390.74.357
    Ondernemingsnummer: nvt

    Zip bestand uitpakken, de drie php bestanden naar je $mambo-root/administrator dir kopieren, klaar

    De versie kun je halen uit de file $mambo-root/includes/version.php

    bv:
    /** @var int Main Release Level */
    var $RELEASE = ;'4.5' ;
    /** @var string Development Status */
    var $DEV_STATUS = 'Stable';
    /** @var int Sub Release Level */
    var $DEV_LEVEL = ;'2.3'
    Laatst gewijzigd door H4M; 23/11/05 om 11:35.

  4. #4
    Mambo Exploit (Mambo version 4.5.2.3 and prior)
    geregistreerd gebruiker
    125 Berichten
    Ingeschreven
    05/12/04

    Locatie
    Nieuwegein

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 30277892
    Ondernemingsnummer: nvt

    Thread Starter
    Hey, Super Bedankt!

    Ik heb de fixes toegepast zoals Host3000 had aangegeven en alles werkt nog .

    En dankzij H4M bleek dat ik idd in het bezit was van versie 4.5.2.3, dus dat een fix wel degelijk nodig was.

    Upgraden naar Joomla had nog geen zin, want ook hierin zou deze exploit aanwezig zijn.

    Host3000 en H4M

  5. #5
    Mambo Exploit (Mambo version 4.5.2.3 and prior)
    Joomla Template Designer
    391 Berichten
    Ingeschreven
    10/01/05

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 02073027
    Ondernemingsnummer: nvt

    De fixes die ik eerder heb langs zien komen met index1 en 2 (ik weet niet of dat dezelfden zijn als hierboven genoemd) zijn niet helemaal waterdicht in sommige gevallen.

    Joomla heeft een patch uitgebracht.... Ik meen te hebben begrepen dat die ook op mambo gebruikt kon worden.

    http://developer.joomla.org/sf/frs/d...omla_1_0.1_0_4

  6. #6
    Mambo Exploit (Mambo version 4.5.2.3 and prior)
    Is ook aanwezig
    684 Berichten
    Ingeschreven
    22/12/04

    Locatie
    Tilburg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik verwacht van wel, aangezien Mambo en Joomla! vooralsnog bijna gelijk zijn wat betreft de basis en de werking.

    Changelog:
    http://www.joomla.org/content/view/499/66/

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics