Статья Найдена проблема большинства веб-панелей, от стиллеров, которые мне удалось найти.

  • Автор темы Автор темы Masonskoe_loje
  • Дата начала Дата начала
  • Теги Теги
    adminpanel
Всем доброго времени суток и сейчас я постараюсь описать найденный мной сегодня ночью интересный момент.

Возьмем для примера небольшой список веб панелей от всевозможных малварей и посмотрим на них поближе.

Screenshot_99.png


Первый несколько ресурсов возможно попали в список случайно,аможет и нет но возмем за пример " " Типичная админка от "Pony stealer"

Screenshot_100.png


А вот и та самая проблема! Это у нас яркий пример LFI(в одной из своих вариаций)

Screenshot_101.png


Но это еще не самый сок.Как говорят сахар на дне)
Если погулять по директориям то нам может попасться такая вещь как архив с самой админ панелью!

Screenshot_102.png


Что это нам дает.
- Как минимум сама панель есть у нас и делайте с ней что вашей душе пожелаеться.
- Попадались Нано Хакеры у которых лог и пас от бд совпадал с админкой!
- В одном из зипов был найден билдер!!А вот это как говориться бимба!

Всем удачного анализа, если будет что то интересное пишите!
 
Последнее редактирование модератором:
  • Нравится
Реакции: DefWolf, Vander и CyberX88
Чесно сказать такие статьи иже не раз видел. и это не новость
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab