ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Help от web пентестеров (https://forum.antichat.xyz/showthread.php?t=568456)

Gustavo Fring 22.07.2019 21:41

Добрый вечер, уважаемые форумчане. На одном сайте установлен редактор CKEditor версии 4.11.4. Весь админский штаб состоит из него, из-за которого нету других способов залить шелл. Через этот редактор можно добавить новые публикации, а также загружать картинки на сервер. Перехватывая запрос, пытался обойти защиту, из-за которого я не мог грузить php на сервер. Пробывал реализовать такое разными способами, но всё безрезультатно. Может у кого есть идеи, как залить шелл на сервер? Может в редакторе CKEditor всё же есть язвы, которые мы сможем понять? HELP

Gustavo Fring 22.07.2019 21:42

Жду любые идеи

Gustavo Fring 22.07.2019 22:05

И по ходу FTP сервер уязвим. ProFTPD 1.3.5d, но, опять ничего не получилось

ghostphisher 22.07.2019 23:05

Цитата:


GoodSmile сказал(а):

И по ходу FTP сервер уязвим. ProFTPD 1.3.5d, но, опять ничего не получилось


Что значит "ПОХОДУ?" - если Вы в нем видите уязвимость - используйте. В версии 4.11.4 уязвимостей в паблике не припомню - было много в 4.4 - это уже устарело. Могу посоветовать начать изучение. Скачать это к себе на систему, вооружиться burp, смотреть код.


Время: 14:19