Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   SetCMS доступ в админку (https://forum.antichat.xyz/showthread.php?t=26587)

»Atom1c« 05.11.2006 13:16

SetCMS доступ в админку
 
Самый простейший доступ в админку:)
При регистрации на сайте с движком SetCMS, в поле "о себе" введите ::ваш ник::ваш ник::2::ваш ник:: и всё:)И вы повышаете себе права до администратора.Вот пример сайта
http://q2ware.ho.com.ua/

Koller 05.11.2006 14:49

Молодец...)

bul.666 05.11.2006 17:48

Отлично! =)

porter 05.11.2006 20:55

пароли юзеров там никак узнать незя?=)

»Atom1c« 05.11.2006 21:03

Их изменить можно:)Зайди:
Админка>Пользователи>Редак тировать

»Atom1c« 05.11.2006 21:23

http://www.shadowsonic.jino-net.ru/
Ещё одна жертва этой дыры:)

»Atom1c« 05.11.2006 22:06

До версии 3.5 вроде.
Вот к примеру сайты
http://13w.jino-net.ru/ и http://sgs.hut1.ru/ этому багу не подвержены. А на сайте 13w ваще регистрация удалена:(

Talisman 05.11.2006 23:00

а я логи тер после себя :d

»Atom1c« 06.11.2006 10:27

Если кто-то ещё найдёт сайты на этом движке но не выше версии 3.5 то выкладывайте линки тут:)


Время: 18:50