PDA

Просмотр полной версии : ipb ddos-sploit


»Atom1c«
24.12.2006, 19:46
Небольшой сплоит под IPB 2.1.6
Invision Power Board v2.1 <= 2.1.6 sql injection Exploit
взято с secnull.org

http://www.rapidshare.ru/122871

EcZe
24.12.2006, 19:48
Поподробнее..как пользоваться?

cheet
24.12.2006, 19:56
ссылка не пашет перезалейте

»Atom1c«
24.12.2006, 19:56
Норм уже всё.Я перезалил качай.

cheet
24.12.2006, 20:05
а в сплоите ошибки есть?

»Atom1c«
24.12.2006, 20:06
А ты проверь:)

cheet
24.12.2006, 20:14
хз раньше им пробовал только не получалося мне и 2.0.4<2.1.5 хватает шел залил и готово а этот сплоит работает если там какие то функции вроде включены хотя не точно а предположение

Noman
24.12.2006, 20:14
Староват сплоит, я его слил где-то в октябре. Есть маленькая недоработка, при запуске невидно кнопки "Create new admin". Исправляется изменением параметра $mw->geometry на
( '420x590' ) ;

benq-sim качай ActivePerl, переименовывай txt в pl и будет тебе счастье.

cheet
24.12.2006, 20:18
Староват сплоит, я его слил где-то в октябре. Есть маленькая недоработка, при запуске невидно кнопки "Create new admin". Исправляется изменением параметра $mw->geometry на
( '420x590' ) ;

как я понимаю это расширение кнопки почему не видно если кнопка меньше

Noman
24.12.2006, 20:27
как я понимаю это расширение кнопки почему не видно если кнопка меньше

Не кнопки, а самого окошка сплоита. Его надо просто немного увеличить по вертикали.

cheet
24.12.2006, 20:29
а для чего это надо?

Noman
24.12.2006, 20:33
а для чего это надо?
Чтобы было видно кнопку, которая осталось за гранью допустимой области :)
А проще, запусти его, как он есть, потом измени, и запусти еще раз.

cheet
24.12.2006, 20:38
420x590 от 420x550 мне кажется мало чем отличается сам этим сплоитом что нить ломать пробовал?

Azazel
24.12.2006, 21:15
403 - Forbidden. Иди ты лесом. Минус сто. Иди ты нах, rapidshare.ru, чмо!
В смысле перезалей пожалуйста.

cheet
24.12.2006, 21:27
403 - Forbidden. Иди ты лесом. Минус сто. Иди ты нах, rapidshare.ru, чмо!
что за фигню написал?

Azazel
24.12.2006, 21:39
что за фигню написал? rfpidshare.ru forbidden говорит. Кто это тут фигню написал?

cheet
24.12.2006, 21:58
rfpidshare.ru forbidden говорит. Кто это тут фигню написал?
перед тем как тебе сообщение написать я проверил и ссылка работала и до сих пор работает а ты мне минус сразу ставишь как то несправедливо получается

zl0ba
24.12.2006, 22:02
Ссылка битая!

Azazel
24.12.2006, 22:07
Действительно несправедливо. Минус я убрал, а ссыла не работает.

cheet
24.12.2006, 22:09
http://nyparkour.com/images/ipb2.1.6.rar
вот эта работает точно а когда Azazel' я тебе писал наверное у меня просто страница в хеще была вот поэтому и не понятки вышли

»Atom1c«
24.12.2006, 22:14
Azazel
Можно было просто написать что линк битый, незачем было - ставить.
http://depositfiles.com/files/474083

Azazel
24.12.2006, 22:31
Azazel
Можно было просто написать что линк битый, незачем было - ставить.
http://depositfiles.com/files/474083Минус по ребуту за вторую дохлую ссылку.

GreenBear
24.12.2006, 22:35
она не битая. успокойся)

Noman
24.12.2006, 22:44
cheet пробовал версию 2.1.5
Из базы свободно можно вытянуть всю инфу, а вот та самая кнопка "Create new admin" толком не работает, то бишь пишет, что новый админ создан, но на самом деле - нет. А так, в целом, доступа к хешам и соли есть, дальше дело времени.

Azazel
24.12.2006, 22:44
она не битая. успокойся)Она просто чмошная.

cheet
24.12.2006, 22:47
cheet пробовал версию 2.1.5
Из базы свободно можно вытянуть всю инфу, а вот та самая кнопка "Create new admin" толком не работает, то бишь пишет, что новый админ создан, но на самом деле - нет. А так, в целом, доступа к хешам и соли есть, дальше дело времени.
да админ не создается это я оже давно понял ну а соль да хеш мне не нужны все равно брутьть не буду долго да и не так охото

Azazel
24.12.2006, 23:38
Вы конечно можете меня уверять, но я больше глазам верю своим.

EcZe
25.12.2006, 04:22
Noman
benq-sim качай ActivePerl, переименовывай txt в pl и будет тебе счастье.
Это я до тебя знал....

pogant
30.12.2006, 03:10
да админ не создается это я оже давно понял
всё создаётся... просто сессию админа надо вставлять а не абы чью...

~!DoK_tOR!~
30.12.2006, 14:21
ВОТ КОМУ НАДО БЕРИТЕ:

Invision Power Board 2.1.* <= 2.1.6 sql-injaction exploit РАБОЧИЙ СКАЧАТЬ (http://slil.ru/23665447)


Invision Power Board SQL injection exploit 1 * , 2* , 2.0.4

СКАЧАТЬ (http://slil.ru/23665449)

pogant
30.12.2006, 15:08
Invision Power Board v2.1 <= 2.1.6 sql injection exploit by RST/GHC
рабочий и качать быстрее=)
смотреть (pogantt.jino-net.ru/ipb216.txt)

Samson
30.12.2006, 21:50
Invision Power Board v2.1 <= 2.1.6 sql injection exploit by RST/GHC
рабочий и качать быстрее=)
смотреть (pogantt.jino-net.ru/ipb216.txt)
задолбали спамом ((

Vilen
02.01.2007, 16:29
- - -