Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   CVE-2017-14596 (https://forum.antichat.xyz/showthread.php?t=458159)

Sensoft 26.11.2017 21:08

Где найти данный эксплоит как на видосе ?

Nufai 26.11.2017 21:55

https://github.com/allyshka/visualha...-bruteforce.js

Sensoft 26.11.2017 22:12

тык на скриншот

почему ошибка ?

Sensoft 26.11.2017 22:19

http://likefashion.ru/administrator/index.php

для тестя можете использовать

Nufai 26.11.2017 23:50

Цитата:

Сообщение от Sensoft
Sensoft said:

тык на скриншот
почему ошибка ?

jQuery надо. Включить можно так:

var jq = document.createElement("script");

jq.src = "https://ajax.googleapis.com/ajax/lib.../jquery.min.js";

document.head.appendChild(jq);

Но это не поможет потому что этот скрипт рассчитан на панель другого вида(как на видео), а здесь не может правильно определить поля ввода. Можно конечно изменить скрипт немного, но легче с 0 написать. К тому же не факт, что на тех сайтах включена LDAP авторизация, в которой и есть суть всей уязвимости. Если тебе без разницы, что ломать - поищи другие уязвимые сайты - думаю, их достаточно есть

Sensoft 27.11.2017 10:04

Цитата:

Сообщение от Nufai
Nufai said:

jQuery надо. Включить можно так:
var jq = document.createElement("script");
jq.src = "
https://ajax.googleapis.com/ajax/lib.../jquery.min.js
";
document.head.appendChild(jq);
Но это не поможет потому что этот скрипт рассчитан на панель другого вида(как на видео), а здесь не может правильно определить поля ввода. Можно конечно изменить скрипт немного, но легче с 0 написать. К тому же не факт, что на тех сайтах включена LDAP авторизация, в которой и есть суть всей уязвимости. Если тебе без разницы, что ломать - поищи другие уязвимые сайты - думаю, их достаточно есть

Всё ровно не катит

http://led-tvrem.ru/administrator/index.php

тупа 1 ставит в логине и всё

Nufai 27.11.2017 19:45

Цитата:

Сообщение от Sensoft
Sensoft said:

Всё ровно не катит
http://led-tvrem.ru/administrator/index.php
тупа 1 ставит в логине и всё

Знаю, перепробовал около 20 сайтов - везде просто добавлялись 1 к логину. Думаю, на всех них выключена LDAP авторизация. Похоже, это довольно редкое явление


Время: 02:24