mirror of
https://github.com/mewebstudio/pos.git
synced 2026-04-26 09:55:52 +03:00
[GH-ISSUE #42] /akbank/3d/form.php path traversal Zafiyeti #24
Labels
No labels
PayFlexV4
TROY
akbankpos
bug
duplicate
enhancement
garanti
help wanted
isbank
kuveyt
payten
posnet
pull-request
vakifbank
ziraat
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
starred/pos#24
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Originally created by @MorphyKutay on GitHub (Oct 26, 2021).
Original GitHub issue: https://github.com/mewebstudio/pos/issues/42
Kısa Açıklama : Aslında gitmesi gereken dosya yerine bir payload girilerek farklı bir dosya okutturulması başarılı oldu
Yeniden Oluşturma Adımları :
1- ) Expire Month , Expire Year ve Cvv numaraları girildikten sonra payment butonuna basın
3-) 3d-host içine bir html dosyası açın veya default dosyalarlada yapa bilirsiniz
2-) Burp Suite de Repater bölümüne atın ve payload girin : /akbank/3d/../3d-host/ff.html
POC : https://www.youtube.com/watch?v=lhcAjy8Qw88
@nuryagdym commented on GitHub (Oct 26, 2021):
Merhabalar path traversal sorunu anladigim kadariyla examples klasor altindaki dosyalar icin gecerli, orasi sadece ornek kod olarak eklendi, production ortamda kullanilacak kodlar degil orasi. Yani cozum gerektirmedigini dusunuyorum
@mewebstudio commented on GitHub (Nov 2, 2021):
@MorphyKutay yapmaya çalıştığınız şeyi anlayamadım. Examples dizinindeki dosyalar, paketin nasıl kullanılabileceğine dair örnek kodlar içeriyor. Herhangi bir güvenlik önlemi alınmamış, sade, kullanımı anlatmaya çalışan kodlar. Composer ile paket yüklendiğinde kullanıcılar güvenlik sürecini kendileri yönetir, paketin de böyle bir iddiası yok. src dizini altındaki kodlarda bir zaafiyet varsa lütfen iletin. Bu şekilde video yayınlamak yerine öneride bulunmanızı, ya da bir PR göndermenizi beklerdim.