PDA

Просмотр полной версии : Вопрос о взломе форума IPB 2.x.x


foOzY
07.09.2006, 22:14
Вот такой трабл, как я могу зайти в базу (там где вводить пароль и имя) через адресную строку, если я знаю имя и пароль базы, мой друг так делает, не не говорит как! :mad:

Tem
07.09.2006, 22:35
Через то что ты говориш туда не зайдёш, у тебя должен быть шелл на этом серваке, или скрипт длч работы с базой данных.

foOzY
07.09.2006, 22:37
Вот такая ситуация!
Мну создал форум, мой друг зашёл - зарегился и через 2 минуты он главный админ =(говорит что через адресную строку. он знал мной пароль и имя! БАЗЫ

foOzY
07.09.2006, 23:20
Он в сети

Goudini
07.09.2006, 23:26
foOzY
Есть ты не знал. то есть такие программы клиенты, котрые удалённо подключатся к базе и выполнять действия с ней

FQziT
07.09.2006, 23:48
Да, это возможно, если нет разрешения на коннект к БД только с локалхоста.
foOzY, я так понял ты сам дал ему логин и пароль к БД, т.к. не спрашиваешь как он их узнал. Интересно... а зачем ты это сделал? =)

foOzY
08.09.2006, 15:00
вопрос не в том какой пароль и имя, вопрос в том где вводить))
чё за программки

Goudini
08.09.2006, 16:37
mysql.exe

foOzY
08.09.2006, 22:00
И чё там делать?
А без этого никаГ нельзя?

Azazel
09.09.2006, 12:45
Через адресную строку он мог узнать это через sql или php инжекцию (в форуме твоём))), либо он админ сетки\друган админа, либо сетка кривая. ))

Коннектиться можно загрузив sql менеджер на сайт. Он есть в шелле от rst, в с99shell, их дохрена.

Так же он мог стянуть твой пасс через xss, залогиниться и назначить себя главной женой.

IskandeR
11.09.2006, 18:30
И чё там делать?
А без этого никаГ нельзя?
неужели так сложно? Например, можешь себе на сайт, если хостинг поддерживает php залить скрипт от рст. RST MySQL v2.0 называется. Всего один файлик. Заходишь тогда на http://сайт/sql.php, вводишь адрес имя, пароль и адрес сервера, на котором размещена база данных. Вот и фсё.

foOzY
13.09.2006, 12:43
А если я не знаю имя базы, и пароль?
То как можно узнать?

foOzY
09.10.2006, 19:22
Вы меня так и не поняли. Постараюсь по-конкретнее выразить то, что хочу узнать.
Есть ipb 2.1.x в сети. Есть друг)) который буквально за пару минут становиЦа главным администратором и может банить меня (рута), а я поподаю в мемберы.
Он говорит что не юзает ни одной программы.
Вот мой вопрос состоит в том, как он это делает.
Сам он не говорит, эдакий секрет у него (=

foOzY
10.10.2006, 15:05
Всё получилось, а вот если я незнаю пароль или имя? Что делать.

EXSlim
10.10.2006, 15:15
Да юзает твой друг сплоиты от Rst...или знает твой пасс, если ты везде одинаковый используеш =) Ах да...посмотри апачевские логи.

Electro
10.10.2006, 15:52
логин , пасс и имя бд лежит в файле config.php скорее всего у него там шелл ..он открывает этот файлик смотрит сожержимое и все потом через этот же шелл коннектится к базе данных че тут сложного... Далее может берет из базы твой хеш и соль .. пробрутил и У оля...

foOzY
11.10.2006, 21:20
Нее.. не так полюбому, говорю же 1-2 максимум.

KPOT_f!nd
12.10.2006, 10:18
Вот вам уязвимые форумы IPB 2.1.6
http://www.snakebytewarez.net/
http://forum.weborum.com/
http://www.brutestrength.com/forum/
http://www.brutestrength.com/forum/
http://3dgpu.com/forums/
http://www.vampirella.com/mb/
http://www.hollywoodnorthreport.com/forums/
http://econ.tu.ac.th/forum/
http://www.mygolfclubreviews.com/forum/
http://www.f4hq.com/forums/
http://www.f4hq.com/forums/
http://www.simmersworld.com/forums/
http://www.simmersworld.com/forums/
http://www.vampirella.com/mb/
Юзаем! А еще есть сплойт на русском языке для них:
poonk.jino-net.ru/poc/ipb.pl (http://poonk.jino-net.ru/poc/ipb.pl)

Bs_Ru
12.10.2006, 11:43
Пользовался експлоитом r57ipb216gui вроде все нормально, и и показывает что форумы(из списка предыдущего) уязвимы и ип админа и логин-кей его, но тока надо еще session-id(get admin session кнопочка) как нажимаю эту кнопочку она пишет что мол низя попробуйте позже. В чем ошибка?

KPOT_f!nd
12.10.2006, 11:50
Может админ куки заблокировал?

EXSlim
12.10.2006, 12:20
Пользовался експлоитом r57ipb216gui вроде все нормально, и и показывает что форумы(из списка предыдущего) уязвимы и ип админа и логин-кей его, но тока надо еще session-id(get admin session кнопочка) как нажимаю эту кнопочку она пишет что мол низя попробуйте позже. В чем ошибка?
Ну ясно же написано в ошибке, что сесии админа не найдено. Значит админ в то время не был залогинен...пробуй позже=)

Bs_Ru
12.10.2006, 12:32
Все верно но есть одно НО, на одном форуме четко было написано что админ он-лайн и ник его даже выдался administrator (id=1) так вот все равно таже лабуда вылезла, в том то и трабла.

EXSlim
12.10.2006, 12:44
Все верно но есть одно НО, на одном форуме четко было написано что админ он-лайн и ник его даже выдался administrator (id=1) так вот все равно таже лабуда вылезла, в том то и трабла.
Он мог быть залогинен на форуме, но не в админке. А в админку под логин-кей не зайдёш т.к. полюбому нужен только пароль админа, вот и трабла твоя

Bs_Ru
12.10.2006, 12:49
Он мог быть залогинен на форуме, но не в админке. А в админку под логин-кей не зайдёш т.к. полюбому нужен только пароль админа, вот и трабла твоя
Все Ок, сенкс, внатуре в том то и трабла :)


Ок, одного админа поймал :), как я понял этот сплоит создает нового админа т.е меня с заданными мной ником и пассом, теперь мне надо ждать когда он выйдет и подставить его сессию?
Вот что выдал сплоит
session_id=f2d7627d4883885cc89bc08d89f797e5
session_ip=83.166.209.180
new admin name=anyword
new admin password=anypass
new admin mail=any@any.com

KPOT_f!nd
12.10.2006, 16:20
Вот видео для людей которые не поняли как узать эту багу и сплойт! Видео было сделано на скорую руку(просто чел стукнул в асю попросил, чтобы она много не весила).

poonk.jino-net.ru/video/ibp.rar

CyberPunk
12.10.2006, 16:23
Сдампил таблицу в файл member_extra.sql.gz. Весит ~ 11 Mb. При попытке открыть архив выдаёт ошибку. Уже 2ой раз так происходит. Чё за нафиг?

KPOT_f!nd
12.10.2006, 16:24
Попробуй еще раз!

CyberPunk
12.10.2006, 16:28
В том то и дело что при повторном слитии то же самое. Хм... При ручном запросе select `id`, `icq_number` from epc_member_extra уже листов 20 проматал, так ни у кого аська не указана :\ О! Пошли аськи потихоньку ))

KPOT_f!nd
12.10.2006, 16:45
Ты зарегись там посмотри постав левый icq номер! Проверь так!

CyberPunk
12.10.2006, 16:55
Да дело не в "не отображении Icq номеров". Просто их мало указано пользователями.

Bs_Ru
12.10.2006, 19:50
При использовании сплоита я получаю ник и хеш... (Что опять брут??)

CyberPunk
12.10.2006, 20:00
Угу. А потом под админом моно уже и шелл залить если получится.

Bs_Ru
12.10.2006, 20:13
Но там еще айпишник дают, сесион-ид и т.д нах это.
У ИПБ есть соль, ее тоже подключать к хешу для перебора наскока я понимаю?

Офтоп небольшой к пасвордпро есть кряк?

CyberPunk
12.10.2006, 20:27
0879TPZXGzTj1+o5MwHs18+XbBHOBY
DNNKQQ0l0eHnpEjiUffhhG7CcgTYRPT1
WNZfcmFEsMTJ9UbMA1VsQv8AR5pQF7
xvV2mvCyzGDnuZwwDi7L51ttb+iyXWV
RKyHlktpVCKz3KxH1PqfnyIpC8A gh21h
DXSV5ISqd5wdvCZRI=

Это всё запихни в файл PasswordsPro.key в папку с PasswordsPro.


Да, для перебора надо соль ещё вписывать. Можно сессию перехватить если только она сохранилась ещё в БД.

Bs_Ru
12.10.2006, 20:46
0879TPZXGzTj1+o5MwHs18+XbBHOBY
DNNKQQ0l0eHnpEjiUffhhG7CcgTYRPT1
WNZfcmFEsMTJ9UbMA1VsQv8AR5pQF7
xvV2mvCyzGDnuZwwDi7L51ttb+iyXWV
RKyHlktpVCKz3KxH1PqfnyIpC8A gh21h
DXSV5ISqd5wdvCZRI=

Ни помогло :((

foOzY
12.10.2006, 21:24
а скажите как узнать пароль БД и имя БД и пароль юзера сети))

CyberPunk
12.10.2006, 21:40
Гы. Поподробнее распиши ситуацию для начала.

foOzY
12.10.2006, 21:42
Есть База данных))
Есть сеть.
Есть форум.
Есть желание хакнуть форум))
Мне нужно узнать каким нить способом имя и пароль БД
И оч хочу у одного человека узнать пароль. Он на форуме в сети.

CyberPunk
12.10.2006, 21:53
Так как ты спросил это в ветке "Вопрос о взломе форума IPB 2.x.x", то юзай сплоит от RST, тырь хэш с солью админские, заливай шелл, смотри конфиг форума. Так же слив таблицы юзерских солей и хэшей ищи там хэш и соль нужного тебе человека, расшифровывай ))

foOzY
12.10.2006, 21:58
Мля, я первый раз в жизни вижу "соль" в взломе форума.
Можно фообще по пунктам. ))

CyberPunk
12.10.2006, 22:10
Фтыкай гугл значит и читай про соль. Или на википедии )

Bs_Ru
13.10.2006, 09:56
Мля, я первый раз в жизни вижу "соль" в взломе форума.
Можно фообще по пунктам. ))

Этим же сплоитом выдеогивай "соль" как и хеш, ну а потом юзай ПассвордПро, там выберешь такую лабуду --"md5(md5($salt).md5($pass))" Это конструкция если у тебя хеш от ИПБ, у булки уже другая и т.д. Дерзай!

foOzY
13.10.2006, 20:01
Народ,
мне сказали что есть прога, которая показывает имя , которое вводишь при создании форума.

foOzY
13.10.2006, 20:07
А если зашёл через прогу в базы, можно пароль админа узнать?

foOzY
13.10.2006, 20:21
Я знаю пароль БД грубо говоря, мне нада пароль юзера узнать

Ksander
13.10.2006, 21:13
сливаеш себе базу с юзверями, ищеш его ник, напротив будет хэш, соль, ip последнего захода, личная инфа и т.д.; расшифровываеш пароль как уже говорилось выше и вуаля ;)

foOzY
14.10.2006, 16:06
Народ, а вот там без сплойтов, и всяких херей никак нельзя взломать форум через программки какие-нить или админом стать.
И тоже самое насчёт паролей юзверов.

foOzY
14.10.2006, 17:05
Чудеса, научился пользоваться сплойтом, трабл тока в том каким образом через него всё узнать, нажимаю кнопочку там создать нового админа - пишет что создал, но нет, нажимаю получить сессии админа - пишет его нет, хотя он там, и как через сплойт узнать имя базы данных пароль от неё и как стать рутом)) ПЛИЗ СКАЖИТЕ.

foOzY
14.10.2006, 17:35
Нарооод хэлп (=

}{0TT@БЬ)Ч
14.10.2006, 18:06
foOzY делай шелл через админку а потом уже и узнаешь к базе пасс да логин.

foOzY
14.10.2006, 18:09
А насчёт того, что как стать рутом и как узнать хэшь админа - чё-то не выходит, может не тот сплойт юзаю, ттам у меня табличка вылезает где я там должен всё заполнитьт, в том числе и пароль будущего админа - нажимаю, пишет что создал но нет (((

foOzY
14.10.2006, 18:16
Ведь без админки шелл не зальёшь ))

_-[A.M.D]HiM@S-_
14.10.2006, 18:21
А насчёт того, что как стать рутом и как узнать хэшь админа - чё-то не выходит, может не тот сплойт юзаю, ттам у меня табличка вылезает где я там должен всё заполнитьт, в том числе и пароль будущего админа - нажимаю, пишет что создал но нет (((
Форум пропатчен!

}{0TT@БЬ)Ч
14.10.2006, 18:24
Про рута можешь забыть с такими знаниями.

foOzY
14.10.2006, 19:12
А ели я сто процентов уверен что он не пропатчен

foOzY
14.10.2006, 19:17
http://video.antichat.ru/archive/screen/MicRo/ipb.jpg
хочу сделать как тут, но проблема в том что у меня вместо того чтобы дать хэшь админа, вылезает табличка...

+toxa+
14.10.2006, 19:34
2 foOzY
А у меня начинают розовые слоники прыгать за окном....

ЗЫ хоть бы написал чё за табличка

foOzY
14.10.2006, 19:58
Там он пишет какое название сайта
session id
new admin name and password
нада всё ввести нажимаю создать админа, он пишет
гатово он создан.