Старый 16.09.2014, 12:32   #1
Arkan0id
 
Регистрация: 13.12.2010
Сообщений: 7
Репутация: 0
По умолчанию Помогите с cacti 0.8.8

По списку CVE там вагон и маленькая тележка всего, но ничего работающего для 0.8.8a не нашел.
На сайте http://www.cacti.net/download_patches.php?version=0.8.8a есть список патчей, устраняющих уязвимости, может у кого PoC по ним есть?

Последний раз редактировалось Arkan0id; 16.09.2014 в 12:53..
Arkan0id вне форума   Ответить с цитированием
Старый 16.09.2014, 16:49   #2
Enigma
 
Аватар для Enigma
 
Регистрация: 17.06.2013
Сообщений: 37
Репутация: 12
По умолчанию

Если у тебя версия 0.8.8a, то глянь патч c 0.8.8a на 0.8.8b, там совсем немного кода и ясно видно RCE в 0.8.8a http://www.cacti.net/downloads/patches/0.8.8b/security.patch
Enigma вне форума   Ответить с цитированием
Старый 24.09.2014, 22:09   #3
Arkan0id
 
Регистрация: 13.12.2010
Сообщений: 7
Репутация: 0
По умолчанию

Глядел, только там облом - во всех скриптах инклуд auth.php этих идет, а учетки нет...
Arkan0id вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2020, Jelsoft Enterprises Ltd. Перевод: zCarot