![]() |
Ниже будет exploit
Всем привет, я несколько дней чекал сервера m1-shop.ru на дыры т.к мне сказали что m1-shop.ru платит за дары. Мной было найдено две критических уязвимости за которые мне предложили 2000 руб! Поэтому вот Cross site scripting: Для эксплуатации берем любой домен добавляем в A ip: 213.5.70.60 TXT: exploit Переходим по ссылки https://m1-shop.ru/core/user_ajax/check_dns.php?domain=[Ваш домен] Видим https://i.ibb.co/108j7G7/Image-2.jpg RCE на одном из серверов 5.9.85.109:8090 - Видим скрипт на Confluence 6.9.0 Чекаем и выбираем эксплоит по вкусу Результат https://i.ibb.co/HTWmTH3/Image-3.png |
Еси у них нет ББ, то какой смысл им чё-то писать да и вообще там ковыряться?
Тут то и на официальных ББ порой жаркие споры и разногласия возникают. А ждать чего-то хорошего от РФ компаний да ещё и без ББ не стоит! |
Цитата:
|
@WallHack, а куда им сообщать об уязвимостях? У них RCE прям на главном домене
Цитата:
|
Цитата:
Если чекнуть сайты на одном ip сервера, то можно увидеть интересные скрипты Код:
Code:Либо они лгут, либо я сочувствую компании m1-shop Но в любом случае 2000 руб за это все? Они бы еще петишку на тельчик предложили закинуть |
Цитата:
|
Цитата:
Цитата:
Цитата:
Это уже давно в паблике и я больше чем уверен хоть одна дырка еще активна |
Цитата:
Цитата:
Цитата:
|
Цитата:
|
@crlf, так шо, они таки сделали официальную ББ?
|
| Время: 06:48 |