CVE-2017-14596

Discussion in 'Песочница' started by Sensoft, 26 Nov 2017.

  1. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    396
    Likes Received:
    38
    Reputations:
    1
    Где найти данный эксплоит как на видосе ?
     
  2. Nufai

    Nufai Member

    Joined:
    5 Nov 2017
    Messages:
    56
    Likes Received:
    9
    Reputations:
    0
  3. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    396
    Likes Received:
    38
    Reputations:
    1
  4. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    396
    Likes Received:
    38
    Reputations:
    1
  5. Nufai

    Nufai Member

    Joined:
    5 Nov 2017
    Messages:
    56
    Likes Received:
    9
    Reputations:
    0
    jQuery надо. Включить можно так:

    var jq = document.createElement("script");
    jq.src = "https://ajax.googleapis.com/ajax/libs/jquery/3.2.1/jquery.min.js";
    document.head.appendChild(jq);

    Но это не поможет потому что этот скрипт рассчитан на панель другого вида(как на видео), а здесь не может правильно определить поля ввода. Можно конечно изменить скрипт немного, но легче с 0 написать. К тому же не факт, что на тех сайтах включена LDAP авторизация, в которой и есть суть всей уязвимости. Если тебе без разницы, что ломать - поищи другие уязвимые сайты - думаю, их достаточно есть :)
     
  6. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    396
    Likes Received:
    38
    Reputations:
    1
    Всё ровно не катит
    http://led-tvrem.ru/administrator/index.php
    тупа 1 ставит в логине и всё
     
  7. Nufai

    Nufai Member

    Joined:
    5 Nov 2017
    Messages:
    56
    Likes Received:
    9
    Reputations:
    0
    Знаю, перепробовал около 20 сайтов - везде просто добавлялись 1 к логину. Думаю, на всех них выключена LDAP авторизация. Похоже, это довольно редкое явление