HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Впрос по сплойту e107 v0.7.8
  #1  
Старый 27.01.2008, 22:02
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


Thumbs up Впрос по сплойту e107 v0.7.8

В общем, попав в админку е107 форума сталкиваемся с тем, что нельзя заливать .php файлы.
Но, однако есть сплойтик, который заюзав логин и пасс админа разрешает заливать .php файлы на сервер.
http://milw0rm.com/exploits/3721

Так вот, мы знаем, что в е107 много ХСС, впринципе увести админские куки, и зайти под ним не сложно.
Но вот сплойтик требует пароль в открытом виде, конечно в куках лежит двойной md5 хеш, но ясен пень его не всегда расшифруешь.
Так вот, кто-нибудь может переделать сплойтик, чтобы он работал с печеньями вместо пасса???
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.