ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обзор уязвимостей движка трекера TBSource.
  #1  
Старый 28.12.2008, 14:38
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме:
504278

Репутация: 114
Exclamation Обзор уязвимостей движка трекера TBSource.

В общем была уже тема Трекер-движок TBDev 2.0, Решил создать тему для обобщения уязвимостей в Tbsource.

В общем постим ваши найденные уязвимости тут

Начну я.

У большинства трекеров на Tbsource есть bitbucket. Найти его можно по http://трекер/bitbucket-upload.php.

Конечно в него шелл .php загрузить вам не удастся.

Поступим хитрым планом.

Попробуем загрузить файл shell.php._jpg

Вот подобрал готовый шелл, сделан именно для этого дела.

Скачать: http://depositfiles.com/files/70hgl0bq3


Если бит бакет выдаст ссылку на картинку, в инном случае это ваш шелл - значит вы его залили.

Если битбукет не распознаёт, попробуйте переименовать shell.php._gif

Срабатывает во многих случаях.


Найти трекеры на таком движке можно тут: http://www.torrentking.org/

Там большинсиво на нём.

Последний раз редактировалось Arigona; 28.12.2008 в 14:40..
 
Ответить с цитированием

  #2  
Старый 28.12.2008, 14:42
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме:
504278

Репутация: 114
По умолчанию

Доступна SQL Иньекция в thanks.php

В adduser.php Имея права модератора доступен METHOD POST - что возможна скуль иньекция.

Был бы рад если бы сделали под неё, или под thanks сплоит.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор уязвимостей CMS [Joomla,Mambo] и их компонентов it's my Сценарии/CMF/СMS 184 15.06.2010 11:10
[ Обзор уязвимостей WordPress ] ettee Сценарии/CMF/СMS 156 07.06.2010 05:01
[ Обзор уязвимостей e107 cms ] Nightmarе Сценарии/CMF/СMS 70 28.05.2010 16:42
[ Обзор уязвимостей RunCMS ] Solide Snake Сценарии/CMF/СMS 37 13.05.2010 18:21
[ Обзор уязвимостей PHP-Nuke ] [53x]Shadow Сценарии/CMF/СMS 42 07.05.2010 19:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ