• Начинающий хакер, спасибо что зашёл к нам! Для полного удобства рекомендуем Вам сразу же зарегистрироваться. Помните, необходимо придумать сложный пароль к своему логину, в котором будут присутствовать цифры, а так же символы. После регистрации вы сможете пользоваться чатом. Так же не забудьте активировать аккаунт через письмо, высланное вам на почту ! Администрация заботится о каждом из Вас...
  • Для просмотра разделов из категории Private Informations & Programms необходимо купить

Virus-Tracker - взлом панелей 1ms0rry miner

  • Автор темы Автор темы T0pDro4eR
  • Дата начала Дата начала
  • Просмотры Просмотры 112
Статус
В этой теме нельзя размещать новые ответы.

T0pDro4eR

Топовый

T0pDro4eR

Топовый
Регистрация
11 Фев 2018
Сообщения
404
Реакции
255
Баллы
3
Выкладываю вам автоматический ломатель панелек ims0rry.
VirusTracker Ims0rryMiner 3XPL0IT - Step1

Вводим адрес панели в таком формате:


Уязвимость очень примитивная, видимо автору абсолютно плевать на безопасность
)

Работает кстати не на всех панельках. Там от версии зависит.
 

T0pDro4eR

Топовый

T0pDro4eR

Топовый
Регистрация
11 Фев 2018
Сообщения
404
Реакции
255
Баллы
3
По просьбах трудящихся описываю как работает взлом в данном случае.
В панели есть функция смены пароля. Исполняет её скрипт cmd.php, он принимает в качестве POST:
  • login
  • password
  • change - специальный параметр означающий действие смены пароля



Так вот, ошибка автора сие чуда состоит в том, что скрипт не проверяет авторизован ли пользователь и имеет ли он права на смену пароля. Т.е. мы можем банально отправить такой же POST запрос указав данные для смены
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу