ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Впрос по сплойту e107 v0.7.8
  #1  
Старый 27.01.2008, 22:02
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
Thumbs up Впрос по сплойту e107 v0.7.8

В общем, попав в админку е107 форума сталкиваемся с тем, что нельзя заливать .php файлы.
Но, однако есть сплойтик, который заюзав логин и пасс админа разрешает заливать .php файлы на сервер.
http://milw0rm.com/exploits/3721

Так вот, мы знаем, что в е107 много ХСС, впринципе увести админские куки, и зайти под ним не сложно.
Но вот сплойтик требует пароль в открытом виде, конечно в куках лежит двойной md5 хеш, но ясен пень его не всегда расшифруешь.
Так вот, кто-нибудь может переделать сплойтик, чтобы он работал с печеньями вместо пасса???
 
Ответить с цитированием

  #2  
Старый 29.01.2008, 11:57
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

там исполнение комманд в админке (судя по сплоиту)

нужно два запроса постовых тупо послать, первый из которых уязвим, второй же по-видимому для сохранения результата

Цитата:
testaddress=none@nomail.net&mailer=sendmail&smtp_s erver=&smtp_username=&smtp_password=&
sendmail=[тут комманды]&mail_pause=3&mail_pausetime=4&mail_bounce_email=& mail_bounce_pop3=&mail_bounce_user=&mail_bounce_pa ss=&
updateprefs=Save+Changes
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ