Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Обсуждение статьи: "Уязвимости форумов phpBB" (https://forum.antichat.xyz/showthread.php?t=12609)

NaX[no]rT 08.01.2006 02:35

Обсуждение статьи: "Уязвимости форумов phpBB"
 
ЗДЕСЬ моя статейка ))
Что думаем по этому поводу?

qBiN 08.01.2006 02:42

Спасибо еще раз,за внесения своего вклада в развитие ветки :)
зы: держи репу,заслужил =)

NaX[no]rT 08.01.2006 03:29

Скоро добавится 2.0.19 ))

Horse 08.01.2006 04:12

Цитата:

phpBB <= 2.0.18
Цель: получение hash'a пароля пользователя
Описание: найдена WJ (White Jordan =)
Описание уязвимости: В данной версии присутствует XSS.
Exploit:
Ты код не тот всунул.

syntacsis 08.01.2006 05:30

Спасибо за статью, классная подборка.
Только исправь код от WJ.

В нем лучше заменить"url" на "URL" иначе очень распространенная еще с 17й версии заплатка выдаст [error_url]
Действует код только в ие с включенной функцией "отображать рисунки". Чтобы максимально скрыть его от других браузеров необходимо задать ему микроскопический размер: [сайз=1] [/сайз], а цвет подогнать под цвет фона форума.
Кроме того наиболее эффективным будет внедрить код в громадное сообщение порнографически-рекламного характера с кучей ссылок, чтобы его поскорее удалили, а на снифер соответственно поскорее пришли куки того, кто имеет право что-то удалять на форуме.
Работоспособность и отображение любого кода легко проверяется на предпросмотре, после которого на снифер приходят кукисы.
Однако начиная с 18й версии, хэш пароля в куках не содержится.
Серверный путь в версиях вплоть до 18й раскрывается вроде так:
http://www.сайт.ru/форум/admin/admin...?setmodules=00

NaX[no]rT 08.01.2006 15:08

Ок ) все изменения будут внесены. Спасибо. =) вот только qBiN в сети появится )

dinar_007 08.01.2006 15:43

Статейка конечно хорошая ))) Нет слов ))) Но как-то мне сами эти пхпББ не нравятся и имхо сейчас мало кто их ставит... Но дело не в этом ))) Неплохо )))

NaX[no]rT 08.01.2006 15:49

не скажи что мало )) продолжают пользоваться и будут пользоваться ))

Horse 08.01.2006 22:35

Я имею ввиду код всунули от fastbb а не от phpbb.

NaX[no]rT 09.01.2006 00:10

Учли )

Otaku 09.01.2006 06:01

Знаю,что прозвучит туповато,но
код для phpbb 2.0.18 и ниже выдаёт

Код HTML:

[URL]http://www.wj[/URL]
Наверняка будут спрашивать :confused:

Abra 09.01.2006 17:24

С нетерпением жду для 2.0.19 ;-)

lka 16.01.2006 04:32

А есть для 2.0.18 такой XSS, чтобы в других браузерах (кроме IE, где её и так нет) не была видна "подозрительная" строка? В FF этого можно добиться, сделав size=0, а вот в Опере вылезает всё равно (хоть и очень маленьким шрифтом), причём, в виде illegal-url, соответственно, цветом тоже не скроешь, подчёркивается как ссылка и, наверняка, вызовет много вопросов...

Darlok 18.01.2006 13:33

Статья оч.хорошая)) Вопрос есть - а можно подробно насчет 0.15 - никогда не работал с БД, как и с чем енто едят,а? =)

Заранее благодарен...

$ZLO$ 18.01.2006 20:12

а как определить версию форума?
там только написано
Powered by phpBB © 2001, 2002 phpBB Group
Xbox Xtreme by Scott Stubblefield

NeMiNeM 18.01.2006 20:29

Попробуй так _http://форум/docs/CHANGELOG.html

0verfe1 19.01.2006 11:14

Цитата:

Сообщение от NaX[no]r†
Скоро добавится 2.0.19 ))

смотри я админку получил на 2.0.19 (супермегасплойт=))))
вот ща качаю дамп базы,тока пока скачалось 15 мегабайт(мне кажется она в несколько раз больше),представляю как я это буду обратно заливать на модеме
есть другие способы заливки шелла ? в 2.0.19 ? у меня есть админка%)

yri 19.01.2006 17:11

Ну так каким макаром ти 2.0.19 зделал?

0verfe1 19.01.2006 17:31

Цитата:

Сообщение от yri
Ну так каким макаром ти 2.0.19 зделал?

сплойтом,он дал хеш я расшифровал,терьв админке,через sql базу способ не действует%)

max_pain89 19.01.2006 18:09

твой супер-мега-сплойт случайно не
Код HTML:

a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D

D1mOn 19.01.2006 18:17

это сплоит???ты что ???

Otaku 20.01.2006 06:37

Это кажись куки,а не сплойт.

A110ut 22.01.2006 06:16

Цитата:

max_pain89
Нда, шутку оценили не все... ;]
Цитата:

Otaku
Ето плоит который является значением кука.

-------------------------------------------------------

А статья и правда супер. Сенкс авторам.

NaX[no]rT 22.01.2006 12:21

Цитата:

Сообщение от 0verfe1
сплойтом,он дал хеш я расшифровал,терьв админке,через sql базу способ не действует%)

Может поспорим? Информация вся проверена и рабочая.

syntacsis 23.01.2006 19:00

Народ, извините, может сейчас флеймовый будет немного пост, но имхо он тут в тему будет.
Короче, захожу сегодня утром на свой форум, смотрю, там какой-то спамер несколько тем пофлудил. "Купи игральный аппарат- столбик! - Заработай денег" и ссылки. Ну, поудалял я это, юзера удалил, думаю ничего, бывает. Но через час он опять зарегился, накидал рекламы. А я опять удалил, даже на его сайт не пошел (некогда было). А сейчас модеры говорят, что он опять там был и опять свои игральные аппараты предлагал, хотя уже ясно, что никому они на нашем форуме не нужны. Решил на его сайт взглянуть, а там - в полный рост продажа игровых автоматов, которыми сейчас вся Москва заставлена и форум - пхпбб. Форум попроверял чуть-чуть - это версия 18 или ниже. Подробнее не смотрел, там региться надо. Сначала от злости хотел ломануть. Во-первых спамеры они и флудеры, во вторых в их идиотские автоматы дети и пенсионеры деньги просаживают. Уже даже закон готовится - запретить их. Но потом подумал - тут ведь на ачате как раз статья замечательная по пхпбб 18 и ниже. Статья есть, а где практиковаться? Рыскать по гуглу и нормальные форумы крушить? Нехорошо. Так что выкладываю тут ссылку, может кто захочет потренироваться. Тем более, что версия подходящая. Короче, w ww.on 1.ru (пробелы уберите).

Otaku 24.01.2006 08:15

Цитата:

Ето плоит который является значением кука.
Пардон. Не сообразил. Теперь вспомнил=) Пить мне меньше надо.

Syntacsis не ленись!
Там XSS работает.

syntacsis 24.01.2006 16:17

Цитата:

Сообщение от Otaku
Syntacsis не ленись!
Там XSS работает.

Ты меня не понял! Я просто выложил этот сайт, если кому понадобится проверить данные, изложенные в статье. Чтобы не пришлось подходящий форум искать. А я знаю, что на этом форуме пройдет, а что нет.

Еще добавление к статье небольшое:
Как узнать версию пхпбб за 5 минут? (19, 18 или 17)
1. Ставим в адресную строку такой адрес: http://www.ваш_сайт.ru/форум/admin/a...?setmodules=00
Если выдаст: Fatal error: Call to undefined function: append_sid()... то это версия НИЖЕ 2.0.19
В любом другом случае это версия 2.0.19

2. Регимся на форуме, ставим автологин, ставим код хсс WJ в сообщение, нажимаем предросмотр. Если в собственных куках на снифер приходит хэш пароля, то это версия НИЖЕ 2.0.18. Если приходит что-то вида 1594701932437793947762e4.02269531, то это 18.

Можно и определить где 17, а где ниже, но это имхо не интересно. А версии что еще ниже на самом форуме указываются.
p/s были советы еще для определения версии посмотреть CHANGELOG форума. но это неправильно. так версию не узнать и даже можно получить неверную информацию, не поняв, что именно там указано.

NeMiNeM 24.01.2006 19:16

Цитата:

p/s были советы еще для определения версии посмотреть CHANGELOG форума. но это неправильно. так версию не узнать и даже можно получить неверную информацию, не поняв, что именно там указано.
Да, абсолютно правильно! я тоже кадато щитал, что можна так посмотреть версию, но однажди наткнулся на форум, внизу писало 2.0.5)))) И в Changelog"е тоже 2.0.5 стояло)
Но када перепробовал на все уязвимости вплоть до 2.0.18 то понял что админ круто всех надул))

vRAG 03.02.2006 22:35

Сражу попрошу сильно не пинать :)
Плз, выложите работающий под 2.0.17 от РСТ, т.к. я перле не секу.

CTTAPTAK 05.02.2006 00:17

планируется ли подобная статья для vBulletin? :)

DarkFig 05.03.2006 01:17

The page is dead (404), can someone upload the tutorial please ?

diller 15.04.2006 07:47

чё та не могу никак определить версию http://drugspace.ru/forum/.
Подскажите ламеру!

_GaLs_ 14.07.2006 12:59

А что на счет phpbb 2.0.11 там такой же эксплоит что и в 2.0.12 или нет ?????

Taro 18.01.2007 13:46

Перезалейте видео( ибо к некоторым уязвимостям только видео прилагается. Ни у кого не завалялось видео для phpBB 2.0.10 (цель:2) ?

eXtezy 19.01.2007 01:55

Короче существует такой ресурс www.torrents.vsi.ru как узнать какая версия phpBB использована.

psihos 23.01.2007 15:37

Доступ запрещен

--------------------------------------------------------------------------------
Возможные причины:
1. Вы не являетесь клиентом ОАО ЦентрТелеком (Воронежский филиал).
2. Вы используете proxy-сервер.
3. Вы используете dialup-подключение.
4. Вы нарушили правила пользования ресурсом

Поиши на форуме про определение версии


Время: 20:52