Просмотр полной версии : Exploit&Umbraco CMS
Здарова/Нашел сайт с уязвимостью Remote code execution нашел сплоит под данную cms Umbraco
Запускаю указываю хост сплоит заканчивает работу при этом никаких ошибок не наблюдаются,как я понял эксплоит через Remote code execution
должен мне создать в директории /umbraco/ скрипт шелла,в директории /umbraco/ создается фаил .aspx но при переходе по ссылке /umbraco/HHiPeyYBq.aspx
пустая страница ( сначала подумал что сплоит битый или он мне добавляет мини шелл типа /umbraco/HHiPeyYBq.aspx?cmd=. Помогите разобратся что и как.Спасибо
https://www.exploit-db.com/exploits/19671/
PS Саит отправлю приватно
Пробовал отправить запрос из акунетикс вот что получилось
http://www.utm.md/istoria/umbraco.jpg
создался:
umbraco/ol.aspx
содержимое:
k
Дальше конешно попробывал создать aspx фаил с кодом шелла но разные теги символы непринимаются помогите
Прошол дени античят молчит ) установил бурп отправил запрос на создание .aspx фаила,филтрацыю символоф прошол через "html encode key characters" было бы всео норм но при переходе по сылке шелла выдает ошибку ( помогите
Сама ошибка http://www.utm.md/istoria/sholl.png
Код шелла http://www.utm.md/istoria/cmd.txt
Почему так?
private_static
25.12.2015, 19:50
kostea said:
↑ (https://antichat.live/posts/3932177/)
Прошол дени античят молчит ) установил бурп отправил запрос на создание .aspx фаила,филтрацыю символоф прошол через "html encode key characters" было бы всео норм но при переходе по сылке шелла выдает ошибку ( помогите
Сама ошибка
http://www.utm.md/istoria/sholl.png
Код шелла
http://www.utm.md/istoria/cmd.txt
Почему так?
Octavian, ты ли это?
Пишим с ошибками, имеем привычку размещать картинки на ломанных Молдовских сайтах
сравниваем скрин пользователя kostea http://www.utm.md/istoria/sholl.png и видео пользователя Octavian на ютубе загруженное 27 июля:
.SpoilerTarget" type="button">Spoiler: видео
почти такое же расположение иконок в нижней панеле, почти те же самые программы, тот же самый плагин для куки в хроме
совпадение? не думаю
ты же забанен на несколько месяцев, ты в курсе что за мульт перманент дают?
private_static said:
↑ (https://antichat.live/posts/3932188/)
Octavian, ты ли это?
Пишим с ошибками, имеем привычку размещать картинки на ломанных Молдовских сайтах
сравниваем скрин пользователя kostea
http://www.utm.md/istoria/sholl.png
и видео пользователя Octavian на ютубе загруженное 27 июля:
Spoiler: видео
почти такое же расположение иконок в нижней панеле, почти те же самые программы, тот же самый плагин для куки в хроме
совпадение? не думаю
ты же забанен на несколько месяцев, ты в курсе что за мульт перманент дают?
Да виноват я но невсегда получяется ломать самому )
private_static said:
↑ (https://antichat.live/posts/3932188/)
Octavian, ты ли это?
Пишим с ошибками, имеем привычку размещать картинки на ломанных Молдовских сайтах
сравниваем скрин пользователя kostea
http://www.utm.md/istoria/sholl.png
и видео пользователя Octavian на ютубе загруженное 27 июля:
Spoiler: видео
почти такое же расположение иконок в нижней панеле, почти те же самые программы, тот же самый плагин для куки в хроме
совпадение? не думаю
ты же забанен на несколько месяцев, ты в курсе что за мульт перманент дают?
Почему вы такие злые
Немогу я без античята в молдове не как у вас в ру потому и многа вопросов создаю неоткуда учится все у нас тупые )
private_static said:
↑ (https://antichat.live/posts/3932188/)
Octavian, ты ли это?
Пишим с ошибками, имеем привычку размещать картинки на ломанных Молдовских сайтах
сравниваем скрин пользователя kostea
http://www.utm.md/istoria/sholl.png
и видео пользователя Octavian на ютубе загруженное 27 июля:
Spoiler: видео
почти такое же расположение иконок в нижней панеле, почти те же самые программы, тот же самый плагин для куки в хроме
совпадение? не думаю
ты же забанен на несколько месяцев, ты в курсе что за мульт перманент дают?
Блестяще, Шерлок!
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot