Vulnerability teehonya.ru Skript var.pl

das ist auf der Website www.teehonya.ru Skript var.pl. gefunden
wenn es dazu aufgefordert werden :
http://www.teehonya.ru/cgi-bin/var.pl enthält die folgenden Informationen:

Umgebungsvariablen ...
DOCUMENT_ROOT = / bhome / Teil2 / 01 / teehonya / www /
GATEWAY_INTERFACE = CGI / 1.1
GECOS = teehonya.ru
HOME = / bhome / Teil2 / 01 / teehonya
HTTP_ACCEPT = image / gif, image / x-xbitmap, image / jpeg, image / pjpeg,
application / msword, application / x - shockwave-flash application / vnd.ms-excel, * / *
HTTP_ACCEPT_LANGUAGE = ru
HTTP_CONNECTION = close
HTTP_HOST = www.teehonya.ru
HTTP_USER_AGENT = Mozilla / 4.0 (compatible; MSIE 6.0; Windows NT 5.1)
HTTP_X_FORWARDED_FOR_ORIG = 125.196.164.209
LD_PRELOAD = / usr / local / lib / libpwd_dbenv.so
PATH = / usr / bin: / bin
PERLLIB = / bhome / Teil2 / 01 / teehonya / PERLLIB
PROF_SRV = 1
QUERY_STRING =
REMOTE_ADDR = 125.196.164.209
REMOTE_PORT = 0
REQUEST_METHOD = GET
REQUEST_URI = / cgi-bin / var.pl
SCRIPT_FILENAME = / bhome / Teil2 / 01 / teehonya / vcgi / var.pl
SCRIPT_NAME = / cgi-bin / var.pl
SERVER_ADDR = 195.2.72.2
[email protected]
SERVER_NAME = www.teehonya.ru
SERVER_PORT = 1615
SERVER_PROTOCOL = HTTP / 1.0
SERVER_SIGNATURE =
SERVER_SOFTWARE = Apache / 1.3.27 (Unix) PHP / 4.3.1 Frontpage / 3.0.4.2 mod_perl / 1.26
AuthMySQL / 2.20
SHELL = / usr / local / sbin / RTSH
TZ = Europe / Moscow
UNIQUE_ID = P4KRBcMCSCUAANdkBiI
USER = teehonya
YANDEX_RPC_SERVER_ADDR = yandex.zenon.net
YANDEX_RPC_SERVER_PORT = 17000

Formulareingabewerte ...

-------------------------------------------------- ------------------------------
ID Neue Sitzung festgelegt 884173656 bis Dienstag 2003.07.10 11.15.13 GMT

Also ich denke , wenn er Informationen dohrena gibt ;-). Die Hauptsache ist , keine Informationen über die Ernennung des Skripts gefunden.
Wer weiß , reagieren, ist es interessant , weil ;-).

das gleiche Problem mit dem Skript und info.cgi auf der Seite www.kaisertool.com ist , was es gibt:

Display Info: Was kann ich wissen?
Umwelt:
SERVER_SOFTWARE: Apache / 1.3.6 (Unix) mod_perl / 1.21 mod_ssl / 2.2.8 OpenSSL / 0.9.2b
GATEWAY_INTERFACE: CGI / 1.1
DOCUMENT_ROOT: / home / sites / home / web
REMOTE_ADDR: 125.196.164.209
REQUEST_METHOD: GET
QUERY_STRING:
HTTP_ACCEPT: * / *
REMOTE_PORT: 1835
HTTP_ACCEPT_LANGUAGE: ru
HTTP_CACHE_CONTROL: max-age = 259200
REDIRECT_UNIQUE_ID: P40DSkUAgBkAAHsNBzo
SCRIPT_FILENAME: /home/sites/home/web/store/cgi-bin/ssinstall/info.cgi
REDIRECT_STATUS: 200
SERVER_NAME: www.kaisertool.com
HTTP_X_FORWARDED_FOR: unbekannt
SERVER_PORT: 80
PATH_TRANSLATED: /home/sites/home/web/store/cgi-bin/ssinstall/info.cgi
SERVER_ADMIN: home
UNIQUE_ID: P40DSkUAgBkAAHsNBzo
REDIRECT_URL: /store/cgi-bin/ssinstall/info.cgi
SCRIPT_URI: http://www.kaisertool.com/store/cgi-bin/ssinstall/info.cgi
Script_url: /store/cgi-bin/ssinstall/info.cgi
SERVER_SIGNATURE:
SERVER_PROTOCOL: HTTP / 1.0
HTTP_REFERER: http://altavista.com/web/results?q=web_store.cgi&kgs=0&kls=0&avkw=aapt&stq=80
HTTP_USER_AGENT: Mozilla / 4.0 (compatible; MSIE 6.0; Windows NT 5.1)
PFAD: / sbin: / usr / sbin: / bin: / usr / bin: / usr / X11R6 / bin
HTTP_CONNECTION: keep-alive
REDIRECT_SCRIPT_URI: http://www.kaisertool.com/store/cgi-bin/ssinstall/info.cgi
SCRIPT_NAME: /store/cgi-bin/ssinstall/info.cgi
REDIRECT_SCRIPT_URL: /store/cgi-bin/ssinstall/info.cgi
REQUEST_URI: /store/cgi-bin/ssinstall/info.cgi
PATH_INFO: /store/cgi-bin/ssinstall/info.cgi
HTTP_HOST: www.kaisertool.com
HTTP_VIA: 1,0 proxy: 3128 (Tintenfisch / 2.5.STABLE4)

-------------------------------------------------- ------------------------------

Weitere interessante Info:
Uname info: Linux www.kaisertool.com 2.2.16C32_III # 1 Fr 9. November 21.54.54 PST 2001 i586 unbekannt
Arbeitsverzeichnis: drwxrwsr-x 3. Februar 1024 Admin zu Hause im Juli 2003.
Pfad zum aktuellen Verzeichnis: / home / sites / home / web / store / cgi-bin / ssinstall
Ids: uid = 110 (admin) gid = 27 (admin) groups = 27 (admin), 10 (Rad), 110 (home), 111 (Website-adm), 112 (site1)
Sendmail gefunden: / usr / sbin / sendmail
Tar gefunden: / bin / tar
Perl gefunden: / usr / bin / perl
Perl - Version: Dies ist Perl, Version 5.005_03 gebaut für i386-linux Urheberrecht 1987-1999, Larry Wall Perl nur kopiert werden können , unter den Bedingungen entweder der Artistic License oder der GNU General Public License, die in der Perl 5.0 gefunden werden können , Source - Kit. Die vollständige Dokumentation zu Perl, einschließlich FAQ - Listen , sollte auf diesem System mit `man perl 'or` perldoc perl' gefunden werden. Wenn Sie Zugang zum Internet haben, mit Ihrem Browser auf http://www.perl.com/, die Perl - Homepage.

Dies gibt auch uid ;-).

Ihr Fehler Durito.
_________________
ESSEN SIE DIE REICHEN!