Бесплатно SQLi -> XSS -> shell upload на примере spyadmin

  • Автор темы Автор темы Anogsr
  • Дата начала Дата начала

Anogsr

Доверенный участник
Регистрация
14/3/11
Сообщения
438
Гарант-сделки
4
Депозит
8.000 руб.
Не так давно мне попалась панелька очередного бота, сделанного на основе TeamViewer. Авторы сего чуда - spyadmin.com (они же vzlomov.com) уже давно в блеках, поэтому можем себе ломать сколько влезет (законом не запрещено и на 95% безопаснее, чем ловить покемонов в церкви).

Структура такая:

9a7b3c98a7b0.png


Если вкратце:

config.php - подключение к бд, настройки логина/пароля
getinfo.php - гейт для ботов
index.php - сама панель
install.php - редактирование настроек
lang.php - языки.
setcmd.php - отправка команд ботам.

В папках ничего особенного - стили, js, картинки.

SQL-инъекция

Для начала, было решено просмотреть код гейта. Как назло, практически все параметры фильтровались. Разработчик совершил только две ошибки:

Код:
$bot_uniq = $GET["uniq"]; // TV UNIQ
$bot_id = $GET["id"]; // TV ID

//Ошибка №1. Условие могло бы быть и чуть построже.
if(!isset($bot_id) || strlen($bot_id)
 
Радует что хоть бесплатно.
 
Ну попробую.
 
бесплатно это хорошо.
 
Половину запустил,а половину не получается.
 
Хорошая панелька.
 
Ну ты и голова.
 
Для начала надо пробовать а потом уже судить.
 
Как по мне то просто набор слов.
 
Один я тут такой тупой,что ничего из этого не понимаю.
 
Назад
Сверху