PDA

Просмотр полной версии : Exploit&Umbraco CMS


kostea
24.12.2015, 16:03
Здарова/Нашел сайт с уязвимостью Remote code execution нашел сплоит под данную cms Umbraco

Запускаю указываю хост сплоит заканчивает работу при этом никаких ошибок не наблюдаются,как я понял эксплоит через Remote code execution

должен мне создать в директории /umbraco/ скрипт шелла,в директории /umbraco/ создается фаил .aspx но при переходе по ссылке /umbraco/HHiPeyYBq.aspx

пустая страница ( сначала подумал что сплоит битый или он мне добавляет мини шелл типа /umbraco/HHiPeyYBq.aspx?cmd=. Помогите разобратся что и как.Спасибо

https://www.exploit-db.com/exploits/19671/

PS Саит отправлю приватно

kostea
24.12.2015, 20:44
Пробовал отправить запрос из акунетикс вот что получилось

http://www.utm.md/istoria/umbraco.jpg

создался:

umbraco/ol.aspx

содержимое:

k

Дальше конешно попробывал создать aspx фаил с кодом шелла но разные теги символы непринимаются помогите

kostea
25.12.2015, 19:29
Прошол дени античят молчит ) установил бурп отправил запрос на создание .aspx фаила,филтрацыю символоф прошол через "html encode key characters" было бы всео норм но при переходе по сылке шелла выдает ошибку ( помогите

Сама ошибка http://www.utm.md/istoria/sholl.png

Код шелла http://www.utm.md/istoria/cmd.txt

Почему так?

private_static
25.12.2015, 19:50
kostea said:
↑ (https://antichat.live/posts/3932177/)
Прошол дени античят молчит ) установил бурп отправил запрос на создание .aspx фаила,филтрацыю символоф прошол через "html encode key characters" было бы всео норм но при переходе по сылке шелла выдает ошибку ( помогите
Сама ошибка
http://www.utm.md/istoria/sholl.png
Код шелла
http://www.utm.md/istoria/cmd.txt
Почему так?


Octavian, ты ли это?

Пишим с ошибками, имеем привычку размещать картинки на ломанных Молдовских сайтах

сравниваем скрин пользователя kostea http://www.utm.md/istoria/sholl.png и видео пользователя Octavian на ютубе загруженное 27 июля:

.SpoilerTarget" type="button">Spoiler: видео

почти такое же расположение иконок в нижней панеле, почти те же самые программы, тот же самый плагин для куки в хроме

совпадение? не думаю

ты же забанен на несколько месяцев, ты в курсе что за мульт перманент дают?

kostea
25.12.2015, 19:54
private_static said:
↑ (https://antichat.live/posts/3932188/)
Octavian, ты ли это?
Пишим с ошибками, имеем привычку размещать картинки на ломанных Молдовских сайтах
сравниваем скрин пользователя kostea
http://www.utm.md/istoria/sholl.png
и видео пользователя Octavian на ютубе загруженное 27 июля:
Spoiler: видео
почти такое же расположение иконок в нижней панеле, почти те же самые программы, тот же самый плагин для куки в хроме
совпадение? не думаю
ты же забанен на несколько месяцев, ты в курсе что за мульт перманент дают?


Да виноват я но невсегда получяется ломать самому )

kostea
25.12.2015, 19:55
private_static said:
↑ (https://antichat.live/posts/3932188/)
Octavian, ты ли это?
Пишим с ошибками, имеем привычку размещать картинки на ломанных Молдовских сайтах
сравниваем скрин пользователя kostea
http://www.utm.md/istoria/sholl.png
и видео пользователя Octavian на ютубе загруженное 27 июля:
Spoiler: видео
почти такое же расположение иконок в нижней панеле, почти те же самые программы, тот же самый плагин для куки в хроме
совпадение? не думаю
ты же забанен на несколько месяцев, ты в курсе что за мульт перманент дают?


Почему вы такие злые

kostea
25.12.2015, 19:58
Немогу я без античята в молдове не как у вас в ру потому и многа вопросов создаю неоткуда учится все у нас тупые )

5maks5
25.12.2015, 20:05
private_static said:
↑ (https://antichat.live/posts/3932188/)
Octavian, ты ли это?
Пишим с ошибками, имеем привычку размещать картинки на ломанных Молдовских сайтах
сравниваем скрин пользователя kostea
http://www.utm.md/istoria/sholl.png
и видео пользователя Octavian на ютубе загруженное 27 июля:
Spoiler: видео
почти такое же расположение иконок в нижней панеле, почти те же самые программы, тот же самый плагин для куки в хроме
совпадение? не думаю
ты же забанен на несколько месяцев, ты в курсе что за мульт перманент дают?


Блестяще, Шерлок!