Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   CuteNews 1.4.5 (https://forum.antichat.xyz/showthread.php?t=78454)

myrz 25.07.2008 17:54

CuteNews 1.4.5
 
Люди нужна помошь...
Напримере выложу свой игровой сайт вобщем дело заключается в следушем у меня стоит CuteNews v1.4.5
Там есть файл поиска через него можно добыть логин и пароль админа... так как на примере будем брать мой сайт
Код:

www.lin-2.net
вот мой даные...
Код:

login: root
pass: za***k*

файл поиска тоесть файл где уязвимость лежит тут...
Код:

www.lin-2.net/news/search.php
файл где лежит логин и пароль тут
Код:

www.lin-2.net/news/data/user.db.php
мне интерестно каким образом достаётся логин и пароль через неё

Пожалуста напишите чё там вводить надо чтоб получить данные...

madnet 25.07.2008 20:43

В куках установить $cookie = "dosearch=yes;files_arch[]=./data/users.db.php;title=$username";

Вот сплоит http://milw0rm.com/exploits/4779

ac1D 26.07.2008 00:20

а если когда я получил хэш админа и логин, зашел в админку, и там в статистике в автоситсеме все на No поставлено, как мне базу слить, или хотя бы пасс админа узнать?

ps или есть хоть подробное описание как заливать шел туда? просто у меня что-то с картинкой не получается, то есть он просто не хочет ее туда грузить

myrz 26.07.2008 16:46

Юзай поиск по форуму с запросом Cutenews там уже писали как залить шелл в v.1.4.5

Cowcanfly 15.09.2008 15:15

У меня такая проблема, я заливаю шелл, но он скорей всего автоматически удаляется примерно через 10-15 секунд...

DJ ][akep 16.09.2008 19:36

Цитата:

Сообщение от myrz
Юзай поиск по форуму с запросом Cutenews там уже писали как залить шелл в v.1.4.5

:eek: Если ты залил шел, почемуже файл неможеш прочитать? :D


Время: 07:51