admin panel açığı sserver açık kapı

BLuєćяσwηz

Uzman üye
4 May 2008
1,697
38
TυякHα¢кTєαм
webchat 0.78 versiyonunda bulunan bu açık ile ilgili webchat sisteminin channel panel yani admin panel direk erişim sağlanabiliyor.
Nasılmı dersen ?:
çok basit ilgili web sitesinin admin paneline erişmek için
http://siteadi/webchatklasoru/admin/admin2.php sayfasına direk erişim sağlıyorsunuz
ancak bazı sitelerde bunu başaramıyoruz daha doğrusu öyle sanıyoruz bunuda aşmak için önce
http://siteadi/webchatklasoru/login.php?rid=1
adresine girip herhangi bir kullanıcı adı yazıyoruz ardından admin2.php sayfasına giriyoruz
Kimin?:
WebChat 0.78 WebDev Firmasının bir ürünü
http://prdownloads.sourceforge.net/w...ar.gz?download adresinden webchat sistemini download edebilirsiniz.
Webde bir sitede deneyim
http://www.institutocontemporaneo.com.br/webchat/
bu site bir örnek
googleda webchat/login.php?rid=1 yazıp aratarak bu sistemi kullanan siteleri bulabilirsiniz


Not: 01/01/05 tarihinde bulunmuştur ve halen çalışmaktadır Denilebilirrr

Biraz eski tecrubemizde yerdi bu fakat bugün düşündüm acsammı acmassammı diye ve acmayı karar gördüm tarihe bakıpta eski bir acıktır bugün bunu denesek bir şey cıkmaz diye düşünmeyin isterseniz zamanında bu acıklardan cok yarar lanıyorduk çalışan bir acıktır tabi şunuda unutmayın derim bak ben yapamadım bu olmuyor diyorsanız eğer ki o zaman sabır göstermeniz gerekir hemen hop diye panele sızamassınız bunuda Belirteyimm

 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.