ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

CuteNews 1.4.5
  #1  
Старый 25.07.2008, 17:54
Аватар для myrz
myrz
Новичок
Регистрация: 22.06.2008
Сообщений: 13
Провел на форуме:
138385

Репутация: 1
Отправить сообщение для myrz с помощью ICQ
Unhappy CuteNews 1.4.5

Люди нужна помошь...
Напримере выложу свой игровой сайт вобщем дело заключается в следушем у меня стоит CuteNews v1.4.5
Там есть файл поиска через него можно добыть логин и пароль админа... так как на примере будем брать мой сайт
Код:
www.lin-2.net
вот мой даные...
Код:
login: root
pass: za***k*
файл поиска тоесть файл где уязвимость лежит тут...
Код:
www.lin-2.net/news/search.php
файл где лежит логин и пароль тут
Код:
www.lin-2.net/news/data/user.db.php
мне интерестно каким образом достаётся логин и пароль через неё

Пожалуста напишите чё там вводить надо чтоб получить данные...
 
Ответить с цитированием

  #2  
Старый 25.07.2008, 20:43
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

В куках установить $cookie = "dosearch=yes;files_arch[]=./data/users.db.php;title=$username";

Вот сплоит http://milw0rm.com/exploits/4779
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #3  
Старый 26.07.2008, 00:20
Аватар для ac1D
ac1D
Участник форума
Регистрация: 14.03.2007
Сообщений: 110
Провел на форуме:
1358886

Репутация: 29
По умолчанию

а если когда я получил хэш админа и логин, зашел в админку, и там в статистике в автоситсеме все на No поставлено, как мне базу слить, или хотя бы пасс админа узнать?

ps или есть хоть подробное описание как заливать шел туда? просто у меня что-то с картинкой не получается, то есть он просто не хочет ее туда грузить

Последний раз редактировалось ac1D; 26.07.2008 в 00:23..
 
Ответить с цитированием

  #4  
Старый 26.07.2008, 16:46
Аватар для myrz
myrz
Новичок
Регистрация: 22.06.2008
Сообщений: 13
Провел на форуме:
138385

Репутация: 1
Отправить сообщение для myrz с помощью ICQ
По умолчанию

Юзай поиск по форуму с запросом Cutenews там уже писали как залить шелл в v.1.4.5
 
Ответить с цитированием

  #5  
Старый 15.09.2008, 15:15
Аватар для Cowcanfly
Cowcanfly
Новичок
Регистрация: 04.08.2008
Сообщений: 5
Провел на форуме:
42276

Репутация: 10
По умолчанию

У меня такая проблема, я заливаю шелл, но он скорей всего автоматически удаляется примерно через 10-15 секунд...
 
Ответить с цитированием

  #6  
Старый 16.09.2008, 19:36
Аватар для DJ ][akep
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме:
355954

Репутация: 32
По умолчанию

Цитата:
Сообщение от myrz  
Юзай поиск по форуму с запросом Cutenews там уже писали как залить шелл в v.1.4.5
Если ты залил шел, почемуже файл неможеш прочитать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
CuteNews 1.4.5 help 6u4yxa Уязвимости 24 27.09.2009 17:46
cutenews help -=megahertz=- Болталка 10 12.09.2008 20:29
CuteNews ZweR PHP, PERL, MySQL, JavaScript 2 08.02.2008 14:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ