Витрина продуктов

Все продукты →
  • Подписка на «Хакер»

    Все статьи, архив и бонусы

    6000 ₽ / год

    Оформить
  • Печатный журнал

    Легендарный в твоём формате

    710 ₽ / номер

    Купить
  • Онлайн-курсы

    Практические навыки от экспертов

    от 9000 ₽

    Выбрать

Программа: In-Portal 4.3.1

Найденная уязвимость позволяет перезаписать произвольные файлы на целевой
системе. Уязвимость существует из-за ошибки в функциональности загрузки файлов.
Атакующий может загрузить произвольные шелл код файлы на целевую систему.

Эксплоит:

Шаг1: Зарегистрируйтесь на сайте

http://www.xxx.com/path/platform/login/register.html

Шаг2: Проследуйте в ваш профайл

http://www.xxx.com/path/platform/my_account/my_profile.html

Шаг3: Загрузите shell.php

Шаг4: Получите shell

http://www.xxx.com/path/kernel/images/shell.php

Демонстрация:

http://www.in-portal.net/demo

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии