PDA

Просмотр полной версии : Проверь свой phpbb форум на безопасность 2 - скрипт


gemaglabin
19.02.2007, 21:37
В ответ на тему киборга Проверь свой phpbb форум! (https://forum.antichat.ru/thread32032.html) был написан аналог , для тех кому по какой то причине не хочется светить адрес форума а проверять вручную впадлу. Скрипт покажет данные о версии,префиксе куков,скажет информацию о наличии кэпчи,попробует ее распознать,также маленький брутфорс ,и главное - основываясь на версии выдаст нужный сплоит.

Ваша задача - протестировать скрипт и сказать где он ошибается , желательно с примерами уязвимвых форумов ( реально уязвимых ) . Баги тогда сразу же будут проверяться.

Скачать можно тут (http://underwater.xtoolz.ru/phpbb.rar) , протестировать - тут (http://underwater.xtoolz.ru/phpbb/) , брутфорс в превьюшке отключен.

Grey
19.02.2007, 22:56
Проверил три форума, первый версии 2.0.22 на него разумеется эксплоитов не нашел, пользователей определил двоих, хотя зарегин только один, потом поставил "холмовский" форум, из панели хоста. Форум был только что зарегиный и там был тоже один пользователь, а скрипт написал что пользователей 2. Дальше протестил на первом попавшемся форуме http://zabougornov.org/phpBB/ если просмотреть пользователей на форуме то их там 431, а скрипт написал: "phpBB users : 2713". Вроде должы показываться только зарегиные пользователи?

Nekt
19.02.2007, 23:48
2713 может вообще там не активированные или забанены есть. А 2 пользователей это 1 реганный и аноним. Ведь он берет не из админки данные.

gemaglabin
20.02.2007, 00:02
Кол-во зарегестрированных пользователей вычисляется по id последнего зарегестрировавшегося.

Nekt
20.02.2007, 16:44
Ну, я так и подумал когда- уже протестил. :rolleyes: Но, в любом случае не правильно. :(

TTyck
27.02.2007, 11:27
Жаль что версия определяется по CHANGELOG'y

l1ght
01.03.2007, 14:11
в онлайне ксс =)
underwater.xtoolz.ru/phpbb/?phpbb=ftp://example.com/!</br>

LoneWolf666
20.08.2007, 18:57
перезалейте кто скачал плиз

n0153r
26.08.2007, 15:45
gemaglabin переазлей плз. протестить хочеться !

MegaZLO
03.09.2007, 15:05
http://slil.ru/24809280
нарыл у себя на харде

bxN5
19.09.2007, 12:02
502 Bad Gateway

n1†R0x
19.09.2007, 13:57
502 Bad Gateway
это на слиле траблы, имхо он скоро поднимется.

Muhacir
10.04.2008, 19:10
Domain Expired