Jump to content
Guest Nemessis

[RST tool] Counter-Strike WebMod Exploiter

Recommended Posts

la mn apare asa...

Trimite cod malicios...

Cod trimis

Server=

Parola rcon=

Nu apare parola la rcon..

Oare de ce?

pt ca serverul ruleaza pe linux :)

ha... tare faza. sunt nou prin zona si mi-a "sarit in ochi" treaba asta cu "cod-ul" .

am o intrebare. din cate am inteles,acest cod extrage fisierul server.cfg ;care server.cfg...cautam un topic de instalare server..are toate datele.teoretic.

poate acest "cod" sa extraga si alte fisiere? [asta daca are webmod activat]..

p.s. am un server [si multi "prieteni"....] si vreau sa stiu daca pot extrage si alte fisiere..

Link to comment
Share on other sites

cand faceti sa luam parola de la rcon si de pe Linux -ca tot sunteti meseriasi

bug-ul merge doar pe wingoz

bug-ul e in server.cpp

void clientHandle(int connfd, httpquery_t *query, int tid)
...
if(strstr(str,"../")) // hack attempt, display index page
{
str[0]='\0';
}

are protectie pt ../ dar la wingoz merge si ..\

Link to comment
Share on other sites

Din pacate nu mai merge linkul respectiv . Adica atunci cand doresc sa accesez linkul pe care l-a postat Nemessis ma redirectioneaza spre pagina principala a forumului . Daca se poate , va rog frumos , mai postati o data linkul bun .

Va multumesc anticipat .

Nemessis , kw3rln - va rog frumos sa repostati exploitul daca se poate .

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...