Jump to content
Guest Nemessis

[RST tool] Counter-Strike WebMod Exploiter

Recommended Posts

Posted
la mn apare asa...

Trimite cod malicios...

Cod trimis

Server=

Parola rcon=

Nu apare parola la rcon..

Oare de ce?

pt ca serverul ruleaza pe linux :)

ha... tare faza. sunt nou prin zona si mi-a "sarit in ochi" treaba asta cu "cod-ul" .

am o intrebare. din cate am inteles,acest cod extrage fisierul server.cfg ;care server.cfg...cautam un topic de instalare server..are toate datele.teoretic.

poate acest "cod" sa extraga si alte fisiere? [asta daca are webmod activat]..

p.s. am un server [si multi "prieteni"....] si vreau sa stiu daca pot extrage si alte fisiere..

Posted
cand faceti sa luam parola de la rcon si de pe Linux -ca tot sunteti meseriasi

bug-ul merge doar pe wingoz

bug-ul e in server.cpp

void clientHandle(int connfd, httpquery_t *query, int tid)
...
if(strstr(str,"../")) // hack attempt, display index page
{
str[0]='\0';
}

are protectie pt ../ dar la wingoz merge si ..\

Posted

Din pacate nu mai merge linkul respectiv . Adica atunci cand doresc sa accesez linkul pe care l-a postat Nemessis ma redirectioneaza spre pagina principala a forumului . Daca se poate , va rog frumos , mai postati o data linkul bun .

Va multumesc anticipat .

Nemessis , kw3rln - va rog frumos sa repostati exploitul daca se poate .

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...