Ergebnis 1 bis 9 von 9
  1. #1
    Anfänger
    Registriert seit
    09.03.2008
    Beiträge
    9

    Standard Remote-Site-Inclusion-Proxy

    Der ein oder andere von euch wird folgende Situation kennen:

    Eine Seite inkludiert eine ihm durch einen Parameter übergebene Seite in einem iframe und stellt diese in der eigenen Seite dar.

    Zur Veranschaulichung die Seite wie sie normalerweise anzutreffen ist:
    Code:
    http://foo.bar/site.php?index.hml
    [ Gerüst von foo.bar [iframe mit Content von index.html] ]
    Nun nutzen wir das ganze zu unseren Gunsten aus:
    Code:
    http://foo.bar/site.php?http://www.google.de
    [ Gerüst von foo.bar [iframe mit Content von http://www.google.de ] ]
    Theoretisch sollten wir doch damit die Webseite als Proxy verwenden können?

    Wenn ja, würde ich ein Tool schreiben der genau dies automatisiert und dann nur den Inhalt den wir wollen darstellt.

    Theoretische Ansätze und Berichtigungen sind mehr als Willkommen.
    Geändert von cAs (10.07.2010 um 10:40 Uhr)

  2. #2
    PDFTT_cr3w.jpg.exe Avatar von SFX
    Registriert seit
    01.08.2008
    Beiträge
    557

    Standard

    Wenn es tatsächlich eine iframe ist...

    Schau dir nochmal an was genau eine iframe ist.. ^^

    bei einer iframe wird nur dem Browser gesagt dass er eine 2. Seite öffnen soll, die ip ist deine eigene..

    Kannst du auch überprüfen indem du dir auf wieistmeineip.de die ip anzeigen lässt..
    free-hack secure connection

    Level 61 Troll
    [ Manifesto ]

    GPG erwünscht [ Key ]
    7A16 997D 08AA D280 4822 F0AC 2BDC 2302 4C54 C396


  3. #3
    Anfänger
    Registriert seit
    09.03.2008
    Beiträge
    9

    Standard

    wah sry, meinte eigentlich keinen iframe, sondern einen div.

  4. #4
    PDFTT_cr3w.jpg.exe Avatar von SFX
    Registriert seit
    01.08.2008
    Beiträge
    557

    Standard

    schau einfach mal bei wieistmeineip
    free-hack secure connection

    Level 61 Troll
    [ Manifesto ]

    GPG erwünscht [ Key ]
    7A16 997D 08AA D280 4822 F0AC 2BDC 2302 4C54 C396


  5. #5
    Anfänger
    Registriert seit
    09.03.2008
    Beiträge
    9

    Standard

    hm, true.

    Grundsätzliche Überlegung: Welcher Zustand muss herschen damit der Server den Inhalt liefert?
    Geändert von cAs (10.07.2010 um 11:04 Uhr)

  6. #6
    monströs Avatar von Ken
    Registriert seit
    28.02.2010
    Beiträge
    138

    Standard

    Es müssen fremde/externe Seiten geöffnet werden dürfen, dann könnte es gehen, ja. Kann aber passieren, dass irgendwelche Formulare nicht funktionieren, oder so, weil die Pfade falsch sind. Grundsätzlich läufst Du eh wieder in Gefahr, dass - wenn Du ein Formular von der Seite, die Du da besuchst, abschickst - die Daten wieder direkt an die Seite schickst und nicht den Umweg über Dein "Proxy" nehmen.

    Ich habs nicht getestet, glaube aber, dass das eher schlecht als recht funktioniert. Aber wenn Du so eine Lücke gefunden hast, hast Du eh gewonnen. Dann kannst Du 'ne Shell draufpacken und eine richtige WebProxy-Software nachinstallieren.

  7. #7
    PDFTT_cr3w.jpg.exe Avatar von SFX
    Registriert seit
    01.08.2008
    Beiträge
    557

    Standard

    Wenn das Script ungefähr so aussieht:

    PHP-Code:
    <?php
    $site 
    $_GET['site']; // hier ist die Sicherheitslücke, es wird nichts escaped

    $response file_get_contents($site);

    echo 
    $response;
    ?>
    Und in der config von php, die php.ini, kann man einstellen dass file_get_contents keine Verbindungen nach draußen herstellen darf, so ist es bei Freehostern zB meistens eingestellt, das darf dann natürlich nicht sein

    Damit kann man jetzt der Server als Proxy benutzt werden..

    bzw man kann auch direkt nach einer config.php suchen wenn auf dem Webspace ein Forum oder vergleichbares installiert ist..
    free-hack secure connection

    Level 61 Troll
    [ Manifesto ]

    GPG erwünscht [ Key ]
    7A16 997D 08AA D280 4822 F0AC 2BDC 2302 4C54 C396


  8. #8
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    Wird nicht klappen weil du die seite aufrufst.
    Du kannst es ja mal testen und eine eigene seite wo ein counter drin ist "includieren".
    Der counter wird deine ip anzeigen und nicht die der "vuln" site.

    Außerdem:
    Falscher topic und Iframe =! RFI
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  9. #9
    PDFTT_cr3w.jpg.exe Avatar von SFX
    Registriert seit
    01.08.2008
    Beiträge
    557

    Standard

    Zitat Zitat von novaca!ne Beitrag anzeigen
    Wird nicht klappen weil du die seite aufrufst.
    Du kannst es ja mal testen und eine eigene seite wo ein counter drin ist "includieren".
    Der counter wird deine ip anzeigen und nicht die der "vuln" site.
    Die Seite selbst wird über den Server als Proxy aufgerufen..

    Ressourcen die mit einem relativen Pfad arbeiten können nicht geladen werden, Ressourcen mit absolutem Pfad, wie zB beim externen IP Counter, werden über die normale Verbindung geladen..

    evt wäre es möglich ein Programm zu schreiben dass solche Seiten als provisorischen Proxy nutzbar macht, allerdings ist da bei Post Formularen schon schluss..

    Zitat Zitat von novaca!ne Beitrag anzeigen
    Außerdem:
    Falscher topic und Iframe =! RFI
    Zitat Zitat von cAs Beitrag anzeigen
    wah sry, meinte eigentlich keinen iframe, sondern einen div.
    free-hack secure connection

    Level 61 Troll
    [ Manifesto ]

    GPG erwünscht [ Key ]
    7A16 997D 08AA D280 4822 F0AC 2BDC 2302 4C54 C396


Ähnliche Themen

  1. PHP remote file inclusion Scanner
    Von Suicide im Forum PHP
    Antworten: 0
    Letzter Beitrag: 05.10.2006, 17:43

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •