Zen-cart - exploit - vse verzije...
 
bl4ckb1rd 24. jun 2009 12:46:32 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#1

http://www.milw0rm.com/exploits/9004



tole je zdele trenutno najbolj popularen/frišen exploit, patchejte svoje zen-carte ker v kakem tednu lahko prčakujete poplavo takih in drugačnih wormov, ki se bodo začeli spreadat kot gobe po dežju... sajtov ki furajo zen-cart je neskončno in tole bo še veselica...


všeč(0) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
HeXeR 24. jun 2009 12:56:02 Pridružen od:
13. dec 2006
3268 objav
122 22 5
#2

pa ...

http://www.milw0rm.com/exploits/9005



http://*/admin/sqlpatch.php/password_forgotten.php?action=execute




BE SURE TO DO A FULL DATABASE BACKUP BEFORE RUNNING SCRIPTS HERE

If you are installing 3rd-party contributions, note that you do so at your own risk.

Zen Cart™ makes no warranty as to the safety of scripts supplied by 3rd-party contributors. Test before using on your live database!

Enter the query

to be executed:



Be sure to

end with ;




prvi ZenCart, ki sem ga odprl ...



very very very nice :)


všeč(0) ni všeč(0) spam(0)
First rule of business, protect your investment.
 
theDegriz 24. jun 2009 13:02:54 Pridružen od:
25. mar 2007
1287 objav
1456 270 21
#3

Hvala za heads-up. Patchamo :)


všeč(0) ni všeč(0) spam(0)
Consulting trenutno samo za obstojece projekte. V juliju naprej coaching.
 
bl4ckb1rd 24. jun 2009 13:16:45 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#4

u bistvu nisem še zasledil zen-carta, ki ga ne bi mogel pohekat, pa sm samo pošnofov malo, moji časi ko smo se s tem igral so mimo :) stvarca je pa lih prbližn tolk zanimiva, če ne še bolj, kot stari phpbb exploit (glede na to da so tukaj spletne trgovine je možnost hranjenja podatkov od kreditnih kartic na strežniku še toliko večja). Pohekal so večino webhosting providerjev, ki niso imel u nulo zrihtanga sistema, ddosal in kradl ccje... skratka približno taka štala se nam obeta...


všeč(0) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
Kajter 25. jun 2009 07:37:02 Pridružen od:
17. nov 2008
130 objav
14 9 0
#5

A si že slišal za trgovino, ki se jo ne da?


všeč(0) ni všeč(0) spam(0)
 
crimson 25. jun 2009 08:14:34 Pridružen od:
29. dec 2007
275 objav
60 39 1
#6

OFF TOPIC

theDegriz - link v podpisu imaš napačen (spletne trgovine...)


všeč(0) ni všeč(0) spam(0)
 
theDegriz 25. jun 2009 08:53:34 Pridružen od:
25. mar 2007
1287 objav
1456 270 21
#7

Hvala crimson. :) Očitno sem bil prelen, da bi preveril naslove.


všeč(0) ni všeč(0) spam(0)
Consulting trenutno samo za obstojece projekte. V juliju naprej coaching.
 
bl4ckb1rd 25. jun 2009 13:36:09 Pridružen od:
18. avg 2008
1122 objav
750 91 11
#8

Kajter:

A si že slišal za trgovino, ki se jo ne da?




tole je public 0day exploit... seveda se najde luknjo na toliko in toliko vrstic kode, vendar jih ponavadi kar hitro odpravljajo. Več vredne so najdene luknje v preverjenih sistemih kot je phpbb, zen cart, joomla itd. saj so masovno uporabljeni, za njimi pa stoji večje število ljudi.



Skratka patch zen carta je v verziji 1.3.8a... kdor bo patchal manualno, lahko pa vseeno preverite če je vaša verzija zen carta ranljiva z zgornjima 2 exploitoma.


všeč(0) ni všeč(0) spam(0)
blackbird.si - Moj plac za odlaganje problemov in rešitev...
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se