Domain.Vu 1nj3ct3d...

.vu ana kayıt operatörü sitesinde bulduğum ufak bir XSS açığıdır. Artık meta mı atarsınız marquee ile zone mi alırsınız bilemem...

http://archive.li/AaR2u

yavaşsınız genşler :) xss ' i s.edin rce var burada.

jpwhois.php


Kod:
$IP=$_GET['IP'];
echo "<font size=4>"."Your request IP : ".$IP;
echo "\n";
$COM = "./whois ".$IP;
//echo $COM."\n";
echo "<pre>\n";
$var = 0;
$str = system( $COM, $var );

direk olarak $_GET ' ten aldığı değeri system ile işletiyor.

http://kendinemuslum4n.blogspot.com/2018/12/domainvu-rce.html buyur burada da senin için paylaştım :)
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
yavaşsınız genşler :) xss ' i s.edin rce var burada.

jpwhois.php


Kod:
$IP=$_GET['IP'];
echo "<font size=4>"."Your request IP : ".$IP;
echo "\n";
$COM = "./whois ".$IP;
//echo $COM."\n";
echo "<pre>\n";
$var = 0;
$str = system( $COM, $var );

direk olarak $_GET ' ten aldığı değeri system ile işletiyor.

buyur burada da senin için paylaştım :)
Her yerede basmışsın aga sen :) Seni ihmal ediyorum o yüzden bu konuyu silmeyerek :D
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
132,785Konular
3,283,353Mesajlar
318,025Kullanıcılar
daydayxdSon Üye
Üst Alt