• XSS.stack #1 – первый литературный журнал от юзеров форума

amadey_panel_V4.03

mave12

RAID-массив
Пользователь
Регистрация
16.05.2020
Сообщения
54
Реакции
15
En:
1) Upload files to a web server
2) Set CHMOD 646 on Cfg/Config.php, Cfg/Options.php and Cfg/Sync.php
3) Set CHMOD 777 on the /Screens, /Sessions and /Credentials directories
4) Log in (login and password in Configuration.html), set the database username/password on the Settings page
5) Create tables in the database by clicking the "Create tables" button on the Settings page

Ru:
1) Загрузить файлы на вебсервер
2) Установить CHMOD 646 на Cfg/Config.php, Cfg/Options.php и Cfg/Sync.php
3) Установить CHMOD 777 на каталоги /Screens, /Sessions и /Credentials
4) Авторизоваться (логин и пароль в Configuration.html), задать имя/пользователя/пароль от базы данных на странице Settings
5) Создать таблицы в базе данных нажатием кнопки "Create tables" на странице Settings

F_ZM.png

F8U-JbIXkAA4dTC.png
F991.jpg

Panel v.4.03 mit Plugins
Stealer + Clipper + Socken

Скрытый контент для зарегистрированных пользователей.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
продавец решения присутствует на площадке. вроде как некрасиво получается...
not good at all. However i did get scammed in relation to this botnet, but leaking is never good with another member
 
Пожалуйста, обратите внимание, что пользователь заблокирован
WOW and the PHP is FULLY DECRYPTED. This is a massive leak IMO
 
ТС получает получает премию Штирлиц года!
в Cfg/Config.php забыл свой ник стереть.
На этом нике и лицензия и этот же ник на Экспе у него.
Поздравляем ТС.

П.С. без ехе так себе утечка.
 
Лучше автору напиши, расскажи про баги, возможно договоритесь по баунти.

Уязвимость была продемонстрирована на Дефкон 31 в 2023-ем.
Летом была благополучно прикрыта, а так же ряд других моментов был поправлен.
Об этом рассказывалось в интервью g0njxa, которое вышло в декабре.
А этот персонаж белым днем enter от escape не отличит, не о чем тут договариваться.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх