PDA

Просмотр полной версии : Возможные уязвимости в SMF?


fglsmql
08.01.2014, 01:26
Ошибся разделом... Модераторы, поправьте пожалуйста!

Здравствуйте, уважаемые форумчане

Прошу помощи, нужна база данных пользователей с одного форума..

В конце страницы этого форума написано:


SMF 2.0.6 | SMF © 2011, Simple Machines
SimplePortal 2.3.5 © 2008-2012, SimplePortal


Похоже, что эта версия является актуальной (http://download.simplemachines.org).

Acunetix Web Vulnerability Scanner показал следующую информацию:


Web server banner: Apache/2.2.3 (Red Hat)
Operating system: Unix
Web server: Apache 2.x


Спойлера как-то нет, а вставлять большие фотки - невежливо, поэтому вот:

Результаты сканирования Acunetix: Тык (http://download.hdd.tomsk.ru/preview/wdubquck.jpg)

Результаты сканирования Albaloo 1.3: Тык (http://download.hdd.tomsk.ru/preview/kbczokyl.jpg)

Пытался осуществить SQL-Инъекцию - не получилось...

Пытался брутить хттп://forum.прим.ер/stats - безуспешно. Даже не понял, что это за страница.

Подскажите возможные уязвимости (или в самом CSF, или в следствии неправильной настройки или невнимательности админа)... Направьте в правильное русло)

Готов внимательно слушать и оперативно давать недостающую информацию)

Attyntt
15.01.2014, 17:39
тоже интересует данный вопрос, ТС если что узнал, отпиши в личку

Unknown
15.01.2014, 17:43
Выкиньте вы нахер эти сканеры-всего-на-свете.

Посмотрите на сервак. Дедик ли, впс или обычный нищебродский говнохостинг. Сервисы на машине, поддомены, папки вроде /backup/. Другие скрипты. Чего упираться в одну единствунную цмску?

Ищите то, чего там быть не должно. Самописные морды, плагины, статы и прочее.