domingo, 4 de marzo de 2012

"WESPA PHP Newsletter v3.0" Remote Admin Password Change With install Path"

ok empesemos es muy sencillo
1- Dork: intitle:"News list Administration panel"
intitle:"WESPA PHP Newsletter v3.0"

 2- Dirigirse a la url webconwespa.com/newsletter/admin.php


 
3- Borrar de la url "admin.php" y dirigirse a el PATH /newsletter/install/install1.php y nos imprimira la configuracion

4- En el campo de PASSWD podemos modificarlo por una contraseña nueva.

Config establecida

ImageBanana - Seleccin_006.png

Config editada
ImageBanana - Seleccin_007.png

5- una vez hecho estos cambios procedemos a guardar la config "NEXT STAGE" y "FINISH INSTALL".
ImageBanana - Seleccin_008.png
ImageBanana - Seleccin_009.png

6- Una vez hecho esto podemos dirigirnos a la pagina de Adm PATH:/newsletter/admin.php o simplemente click en: "Goto the admin page" como se muestra en la imagen, ingresamos los nuevos datos o los que visualizamos anteriormente en la config y ya estariamos dentro!.
ImageBanana - Seleccin_012.png
ImageBanana - Seleccin_013.png



 y listo de aqui usteds lo que puedan avisar alos dueño de este bug

No hay comentarios:

Publicar un comentario