Бесплатно SQLi -> XSS -> shell upload на примере spyadmin

xxxxxxxxxxxxxxxxxxxxx

Anogsr

Доверенный участник
Регистрация
14/3/11
Сообщения
438
Возраст
51
Адрес
Кения
Депозит
8.000 руб.
Гарант-сделки
4
Не так давно мне попалась панелька очередного бота, сделанного на основе TeamViewer. Авторы сего чуда - spyadmin.com (они же vzlomov.com) уже давно в блеках, поэтому можем себе ломать сколько влезет (законом не запрещено и на 95% безопаснее, чем ловить покемонов в церкви).

Структура такая:



Если вкратце:

config.php - подключение к бд, настройки логина/пароля
getinfo.php - гейт для ботов
index.php - сама панель
install.php - редактирование настроек
lang.php - языки.
setcmd.php - отправка команд ботам.

В папках ничего особенного - стили, js, картинки.

SQL-инъекция

Для начала, было решено просмотреть код гейта. Как назло, практически все параметры фильтровались. Разработчик совершил только две ошибки:

Код:
$bot_uniq = $GET["uniq"]; // TV UNIQ
$bot_id = $GET["id"]; // TV ID

//Ошибка №1. Условие могло бы быть и чуть построже.
if(!isset($bot_id) || strlen($bot_id)
 

bossx1

Пользователь
Регистрация
26/12/12
Сообщения
427
Радует что хоть бесплатно.
 

Anogsr

Доверенный участник
Регистрация
14/3/11
Сообщения
438
Возраст
51
Адрес
Кения
Депозит
8.000 руб.
Гарант-сделки
4
Ну попробую.
 

Abdyla

Пользователь
Регистрация
17/6/13
Сообщения
375
бесплатно это хорошо.
 

LindaMar

Пользователь
Регистрация
1/4/11
Сообщения
416
Возраст
45
Адрес
Western Russia
Половину запустил,а половину не получается.
 

Jeremyelumb

Пользователь
Регистрация
25/9/13
Сообщения
420
Хорошая панелька.
 

Jonny101

Пользователь
Регистрация
26/12/12
Сообщения
342
Депозит
300$ руб.
Ну ты и голова.
 

Meltvamk

Пользователь
Регистрация
23/4/14
Сообщения
400
Возраст
36
Для начала надо пробовать а потом уже судить.
 

callforyou

Пользователь
Регистрация
3/4/11
Сообщения
419
Как по мне то просто набор слов.
 

Charlespaind

Пользователь
Регистрация
10/4/14
Сообщения
443
Один я тут такой тупой,что ничего из этого не понимаю.