Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Помогите с использованием уязвимости. (https://forum.antichat.xyz/showthread.php?t=477197)

Senigan 12.05.2020 20:38

Здравствуйте. Имею регистратор фирмы "Dahua".

Нашел эксплоит (https://pastebin.com/Z10Bxhvm), регистратор подвержен методу "Generation 2", доступ к файлу с учетными данными есть, доступен из веба, хеши паролей получил, расшифровать не смог.

Два вопроса:

1)Как исполнить какую-либо команду на системе (ls, pwd)?

2)Как войти в веб форму в данных полномочиях (по хешу, или путем создания другой учетной записи)?

aberkroft 13.05.2020 06:09

http://DEVICE IP:HTTP port/cgi-bin/configManager.cgi?action=setConfig&Telnet.Enable=t rue


Время: 17:46