Показать сообщение отдельно

  #6  
Старый 03.02.2014, 22:13
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

Цитата:
Сообщение от madhatter  
Господа, помогите раскрутить. С меня - миллион благодарностей в любом эквиваленте.
Код:
http://games.onet.ua/index.php?option=com_remository&Itemid=-1&func=;die%28%29;select&id=-1
Я ошибаюсь, или там выполнение кода? Хсс, очевидно. Это, к сожалению, та версия, где еще нет sql в selectcat, исходники этой достать не смог. На том же хосте есть datsogallery, предположительно уязвимая к аплоаду шеллов, но она post-auth, регистрация закрыта, а пасс ни одного из малочисленных юзеров не известен.
Код:
http://games.onet.ua/index.php?option=com_banners&task=archivesection&id=0%27+and+%271%27=%271
Предположительно уязвимая к blind sqli версия com_banners, однако проверить не удалось.
Код:
http://forum.onet.ua/fckeditor/editor/filemanager/browser/default/browser.html?connector=../../connectors/php/connector.php
fckeditor. вроде не позволяет просто так грузить пхп, .htaccess залить также не осилил. могу ошибаться.
Крутится SMF 2.0 RC-3 на пару с tinyportal 1.0-r1.
Тут похожу уязвиость не в cms а в плагине remository

Это подтверждает

http://games.onet.ua/index.php?option=com_remository&Itemid=32&func=sel ect&id=0

http://games.onet.ua/components/com_remository/language/

Полазил в сорцах - нигде не слова о версии...

Хз вобщем чем тебе помочь...

Вот единственное что нагуглил но тут скорее всего версия посвежее

http://archives.neohapsis.com/archives/bugtraq/2004-09/0249.html
 
Ответить с цитированием