Sizce bu bir açık mı?

darkkoder

Yeni üye
27 May 2013
7
0
Bir chat sitesinde açık arıyordum wpe pro ile şöyle gizli sayfa buldum sizce bu bir açıkmı. Resimdede görüldüğü gibi demo mxml derleme sayfası gibi ama mxlibrary sources tıkladığımda açılan sayfa kodlarını incelediğimde chat/granite/login.mxml sayfasında "backoffice" username:admin password:admin gibi kodlar gördüm tabi mxml ve flex bilen birisi daha iyi anlar sanırsam

Kod:
<mx:Canvas xmlns:mx="http://www.adobe.com/2006/mxml" xmlns="*" width="100%" height="100%">
<mx:Script>
<![CDATA[
import mx.controls.Alert;
 import mx.events.ValidationResultEvent;
 
 public static const LOGIN:String	= "login";
 
 public function resetLogin():****
 {
 vUsername.enabled = false;
 vPassword.enabled = false;
 username.text = "";
 password.text = "";
 }
]]>
</mx:Script>
<mx:StringValidator id="vUsername" source="{ username }" property="text" required="true"/>
<mx:StringValidator id="vPassword" source="{ password }" property="text" required="true"/>
<mx:Panel title="Backoffice Login" horizontalCenter="0">
<mx:Form id="loginForm" defaultButton="{ loginBtn }">
<mx:FormItem label="Username:" required="true">
<mx:TextInput id="username" text="admin"/>
</mx:FormItem>
<mx:FormItem label="Password:" required="true">
<mx:TextInput id="password" text="admin" displayAsPassword="true"/>
</mx:FormItem>
<mx:FormItem direction="horizontal" verticalGap="15" paddingTop="20">
<mx:Button id="loginBtn" label="Login"/>
</mx:FormItem>
</mx:Form>
<mx:Label htmlText="Username: admin Password: admin" width="100%" horizontalCenter="0"/>
</mx:Panel>
</mx:Canvas>

 

darkkoder

Yeni üye
27 May 2013
7
0
user ve pass vermiş ama şöyle bir durum var chat varsa eğer oranın user ve passıdır sen sitede

config.mxm
conf.mxm
deskop.mxm
ftp.mxm
admin.mxm gibi şeylere bakbulurda girersen hacklersin


Dediğiniz şeyleri bulamadım chat var ama oradada işe yaramadı bu şifre kullanıcı adı.

web sitesinde hata mesajları verdirerek birşey çıkarmı diye bakarken şöyle bir hata mesajı verdirdim sorgu yerinden deneyerek

Normalde sorgu böyle iken parolmı unuttum sorgusu

https://xxxx.xxxx.com/mpt/ControllerServlet?RequestId=MyPalTalk.ForgotPassword

Ben hata mesajı versin diye böyle denedim

https://xxxx.xxxx.com/mpt/ControllerServlet?RequestId=adminMenu

Verdiği hata mesajı


Kod:
This page contains the following errors:

error on line 1 at column 1: Docüment is empty

Below is a rendering of the page up to the first error.

Not: Docüment oradaki u'yu ben ü yaptım forum sansürlüyor gözüksün diye.



Şimdi mxml injection yapabilirmiyim diye bakıyorum o sayfadan mxml oluşturabiliyoruz belki siteye atabilirim zararlı mxml kodları. Bu konuda bilgisi olan varsa yardım ederse sevinirim.
 

Webservant

Uzman üye
9 Nis 2012
1,434
0
İstanbul
kardeşim hataya bakıcak olursak 3 türde açık olma imkanı var birincisi xcsrf,csrf ve xss bunların mantığında bir sniffer hazırlayarak login olabilirsin tam emin değilim tabi sadece fikir yürütüyorum belge boş demiş demekki atanmamış bir değer var o değişkene mxml kodları değilde direk xml bir şablon varsada bakabilirsin acu ile tarat çıkan dosyaların içine bak yada scripti indirmeye çalış kendi locahostunda bugunu ara
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.