Тема: CVE-2017-14596
Показать сообщение отдельно

  #6  
Старый 27.11.2017, 10:04
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от Nufai  

jQuery надо. Включить можно так:
var jq = document.createElement("script");
jq.src = "
https://ajax.googleapis.com/ajax/lib.../jquery.min.js
";
document.head.appendChild(jq);
Но это не поможет потому что этот скрипт рассчитан на панель другого вида(как на видео), а здесь не может правильно определить поля ввода. Можно конечно изменить скрипт немного, но легче с 0 написать. К тому же не факт, что на тех сайтах включена LDAP авторизация, в которой и есть суть всей уязвимости. Если тебе без разницы, что ломать - поищи другие уязвимые сайты - думаю, их достаточно есть
Всё ровно не катит

http://led-tvrem.ru/administrator/index.php

тупа 1 ставит в логине и всё
 
Ответить с цитированием