ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обзор уязвимостей движка трекера TBSource.
  #1  
Старый 28.12.2008, 14:38
Аватар для Arigona
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме:
504278

Репутация: 114
Exclamation Обзор уязвимостей движка трекера TBSource.

В общем была уже тема Трекер-движок TBDev 2.0, Решил создать тему для обобщения уязвимостей в Tbsource.

В общем постим ваши найденные уязвимости тут

Начну я.

У большинства трекеров на Tbsource есть bitbucket. Найти его можно по http://трекер/bitbucket-upload.php.

Конечно в него шелл .php загрузить вам не удастся.

Поступим хитрым планом.

Попробуем загрузить файл shell.php._jpg

Вот подобрал готовый шелл, сделан именно для этого дела.

Скачать: http://depositfiles.com/files/70hgl0bq3


Если бит бакет выдаст ссылку на картинку, в инном случае это ваш шелл - значит вы его залили.

Если битбукет не распознаёт, попробуйте переименовать shell.php._gif

Срабатывает во многих случаях.


Найти трекеры на таком движке можно тут: http://www.torrentking.org/

Там большинсиво на нём.

Последний раз редактировалось Arigona; 28.12.2008 в 14:40..
 
Ответить с цитированием

  #2  
Старый 28.12.2008, 14:42
Аватар для Arigona
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
Провел на форуме:
504278

Репутация: 114
По умолчанию

Доступна SQL Иньекция в thanks.php

В adduser.php Имея права модератора доступен METHOD POST - что возможна скуль иньекция.

Был бы рад если бы сделали под неё, или под thanks сплоит.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор уязвимостей CMS [Joomla,Mambo] и их компонентов it's my Сценарии/CMF/СMS 184 15.06.2010 11:10
[ Обзор уязвимостей WordPress ] ettee Сценарии/CMF/СMS 156 07.06.2010 05:01
[ Обзор уязвимостей e107 cms ] Nightmarе Сценарии/CMF/СMS 70 28.05.2010 16:42
[ Обзор уязвимостей RunCMS ] Solide Snake Сценарии/CMF/СMS 37 13.05.2010 18:21
[ Обзор уязвимостей PHP-Nuke ] [53x]Shadow Сценарии/CMF/СMS 42 07.05.2010 19:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ