| Zen-cart - exploit - vse verzije... | ||
|---|---|---|
|
bl4ckb1rd
24. jun 2009 12:46:32
Pridružen od: 18. avg 2008 1122 objav 750 91 11 |
#1
http://www.milw0rm.com/exploits/9004 tole je zdele trenutno najbolj popularen/frišen exploit, patchejte svoje zen-carte ker v kakem tednu lahko prčakujete poplavo takih in drugačnih wormov, ki se bodo začeli spreadat kot gobe po dežju... sajtov ki furajo zen-cart je neskončno in tole bo še veselica... blackbird.si - Moj plac za odlaganje problemov in rešitev...
|
|
|
HeXeR
24. jun 2009 12:56:02
Pridružen od: 13. dec 2006 3268 objav 122 22 5 |
#2
pa ... http://*/admin/sqlpatch.php/password_forgotten.php?action=execute
prvi ZenCart, ki sem ga odprl ... very very very nice :) First rule of business, protect your investment.
|
|
|
theDegriz
24. jun 2009 13:02:54
Pridružen od: 25. mar 2007 1287 objav 1456 270 21 |
Consulting trenutno samo za obstojece projekte. V juliju naprej coaching.
|
|
|
bl4ckb1rd
24. jun 2009 13:16:45
Pridružen od: 18. avg 2008 1122 objav 750 91 11 |
#4
u bistvu nisem še zasledil zen-carta, ki ga ne bi mogel pohekat, pa sm samo pošnofov malo, moji časi ko smo se s tem igral so mimo :) stvarca je pa lih prbližn tolk zanimiva, če ne še bolj, kot stari phpbb exploit (glede na to da so tukaj spletne trgovine je možnost hranjenja podatkov od kreditnih kartic na strežniku še toliko večja). Pohekal so večino webhosting providerjev, ki niso imel u nulo zrihtanga sistema, ddosal in kradl ccje... skratka približno taka štala se nam obeta... blackbird.si - Moj plac za odlaganje problemov in rešitev...
|
|
|
Kajter
25. jun 2009 07:37:02
Pridružen od: 17. nov 2008 130 objav 14 9 0 |
||
|
crimson
25. jun 2009 08:14:34
Pridružen od: 29. dec 2007 275 objav 60 39 1 |
||
|
theDegriz
25. jun 2009 08:53:34
Pridružen od: 25. mar 2007 1287 objav 1456 270 21 |
Consulting trenutno samo za obstojece projekte. V juliju naprej coaching.
|
|
|
bl4ckb1rd
25. jun 2009 13:36:09
Pridružen od: 18. avg 2008 1122 objav 750 91 11 |
#8
tole je public 0day exploit... seveda se najde luknjo na toliko in toliko vrstic kode, vendar jih ponavadi kar hitro odpravljajo. Več vredne so najdene luknje v preverjenih sistemih kot je phpbb, zen cart, joomla itd. saj so masovno uporabljeni, za njimi pa stoji večje število ljudi. Skratka patch zen carta je v verziji 1.3.8a... kdor bo patchal manualno, lahko pa vseeno preverite če je vaša verzija zen carta ranljiva z zgornjima 2 exploitoma. blackbird.si - Moj plac za odlaganje problemov in rešitev...
|
|