Exploit&Umbraco CMS

Discussion in 'Песочница' started by kostea, 24 Dec 2015.

  1. kostea

    kostea New Member

    Joined:
    23 Dec 2015
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    Здарова/Нашел сайт с уязвимостью Remote code execution нашел сплоит под данную cms Umbraco
    Запускаю указываю хост сплоит заканчивает работу при этом никаких ошибок не наблюдаются,как я понял эксплоит через Remote code execution
    должен мне создать в директории /umbraco/ скрипт шелла,в директории /umbraco/ создается фаил .aspx но при переходе по ссылке /umbraco/HHiPeyYBq.aspx
    пустая страница ( сначала подумал что сплоит битый или он мне добавляет мини шелл типа /umbraco/HHiPeyYBq.aspx?cmd=. Помогите разобратся что и как.Спасибо

    https://www.exploit-db.com/exploits/19671/

    PS Саит отправлю приватно
     
  2. kostea

    kostea New Member

    Joined:
    23 Dec 2015
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    Пробовал отправить запрос из акунетикс вот что получилось
    http://www.utm.md/istoria/umbraco.jpg
    создался:
    umbraco/ol.aspx
    содержимое:
    k
    Дальше конешно попробывал создать aspx фаил с кодом шелла но разные теги символы непринимаются помогите
     
  3. kostea

    kostea New Member

    Joined:
    23 Dec 2015
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    Прошол дени античят молчит ) установил бурп отправил запрос на создание .aspx фаила,филтрацыю символоф прошол через "html encode key characters" было бы всео норм но при переходе по сылке шелла выдает ошибку ( помогите
    Сама ошибка http://www.utm.md/istoria/sholl.png
    Код шелла http://www.utm.md/istoria/cmd.txt
    Почему так?
     
  4. private_static

    Joined:
    19 May 2015
    Messages:
    117
    Likes Received:
    76
    Reputations:
    22
    Octavian, ты ли это?
    Пишим с ошибками, имеем привычку размещать картинки на ломанных Молдовских сайтах
    сравниваем скрин пользователя kostea http://www.utm.md/istoria/sholl.png и видео пользователя Octavian на ютубе загруженное 27 июля:
    почти такое же расположение иконок в нижней панеле, почти те же самые программы, тот же самый плагин для куки в хроме
    совпадение? не думаю
    ты же забанен на несколько месяцев, ты в курсе что за мульт перманент дают?
     
    shell_c0de and 5maks5 like this.
  5. kostea

    kostea New Member

    Joined:
    23 Dec 2015
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    Да виноват я но невсегда получяется ломать самому )
     
  6. kostea

    kostea New Member

    Joined:
    23 Dec 2015
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    Почему вы такие злые
     
  7. kostea

    kostea New Member

    Joined:
    23 Dec 2015
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    Немогу я без античята в молдове не как у вас в ру потому и многа вопросов создаю неоткуда учится все у нас тупые )
     
  8. 5maks5

    5maks5 Elder - Старейшина

    Joined:
    29 Aug 2010
    Messages:
    448
    Likes Received:
    264
    Reputations:
    40
    Блестяще, Шерлок!