Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопрос о взломе форума IPB 2.x.x (https://forum.antichat.xyz/showthread.php?t=23655)

foOzY 07.09.2006 22:14

Вопрос о взломе форума IPB 2.x.x
 
Вот такой трабл, как я могу зайти в базу (там где вводить пароль и имя) через адресную строку, если я знаю имя и пароль базы, мой друг так делает, не не говорит как! :mad:

Tem 07.09.2006 22:35

Через то что ты говориш туда не зайдёш, у тебя должен быть шелл на этом серваке, или скрипт длч работы с базой данных.

foOzY 07.09.2006 22:37

Вот такая ситуация!
Мну создал форум, мой друг зашёл - зарегился и через 2 минуты он главный админ =(говорит что через адресную строку. он знал мной пароль и имя! БАЗЫ

foOzY 07.09.2006 23:20

Он в сети

Goudini 07.09.2006 23:26

foOzY
Есть ты не знал. то есть такие программы клиенты, котрые удалённо подключатся к базе и выполнять действия с ней

FQziT 07.09.2006 23:48

Да, это возможно, если нет разрешения на коннект к БД только с локалхоста.
foOzY, я так понял ты сам дал ему логин и пароль к БД, т.к. не спрашиваешь как он их узнал. Интересно... а зачем ты это сделал? =)

foOzY 08.09.2006 15:00

вопрос не в том какой пароль и имя, вопрос в том где вводить))
чё за программки

Goudini 08.09.2006 16:37

mysql.exe

foOzY 08.09.2006 22:00

И чё там делать?
А без этого никаГ нельзя?

Azazel 09.09.2006 12:45

Через адресную строку он мог узнать это через sql или php инжекцию (в форуме твоём))), либо он админ сетки\друган админа, либо сетка кривая. ))

Коннектиться можно загрузив sql менеджер на сайт. Он есть в шелле от rst, в с99shell, их дохрена.

Так же он мог стянуть твой пасс через xss, залогиниться и назначить себя главной женой.

IskandeR 11.09.2006 18:30

Цитата:

Сообщение от foOzY
И чё там делать?
А без этого никаГ нельзя?

неужели так сложно? Например, можешь себе на сайт, если хостинг поддерживает php залить скрипт от рст. RST MySQL v2.0 называется. Всего один файлик. Заходишь тогда на http://сайт/sql.php, вводишь адрес имя, пароль и адрес сервера, на котором размещена база данных. Вот и фсё.

foOzY 13.09.2006 12:43

А если я не знаю имя базы, и пароль?
То как можно узнать?

foOzY 09.10.2006 19:22

Вы меня так и не поняли. Постараюсь по-конкретнее выразить то, что хочу узнать.
Есть ipb 2.1.x в сети. Есть друг)) который буквально за пару минут становиЦа главным администратором и может банить меня (рута), а я поподаю в мемберы.
Он говорит что не юзает ни одной программы.
Вот мой вопрос состоит в том, как он это делает.
Сам он не говорит, эдакий секрет у него (=

foOzY 10.10.2006 15:05

Всё получилось, а вот если я незнаю пароль или имя? Что делать.

EXSlim 10.10.2006 15:15

Да юзает твой друг сплоиты от Rst...или знает твой пасс, если ты везде одинаковый используеш =) Ах да...посмотри апачевские логи.

Electro 10.10.2006 15:52

логин , пасс и имя бд лежит в файле config.php скорее всего у него там шелл ..он открывает этот файлик смотрит сожержимое и все потом через этот же шелл коннектится к базе данных че тут сложного... Далее может берет из базы твой хеш и соль .. пробрутил и У оля...

foOzY 11.10.2006 21:20

Нее.. не так полюбому, говорю же 1-2 максимум.

KPOT_f!nd 12.10.2006 10:18

Вот вам уязвимые форумы IPB 2.1.6
Цитата:

http://www.snakebytewarez.net/
http://forum.weborum.com/
http://www.brutestrength.com/forum/
http://www.brutestrength.com/forum/
http://3dgpu.com/forums/
http://www.vampirella.com/mb/
http://www.hollywoodnorthreport.com/forums/
http://econ.tu.ac.th/forum/
http://www.mygolfclubreviews.com/forum/
http://www.f4hq.com/forums/
http://www.f4hq.com/forums/
http://www.simmersworld.com/forums/
http://www.simmersworld.com/forums/
http://www.vampirella.com/mb/
Юзаем! А еще есть сплойт на русском языке для них:
poonk.jino-net.ru/poc/ipb.pl

Bs_Ru 12.10.2006 11:43

Пользовался експлоитом r57ipb216gui вроде все нормально, и и показывает что форумы(из списка предыдущего) уязвимы и ип админа и логин-кей его, но тока надо еще session-id(get admin session кнопочка) как нажимаю эту кнопочку она пишет что мол низя попробуйте позже. В чем ошибка?

KPOT_f!nd 12.10.2006 11:50

Может админ куки заблокировал?

EXSlim 12.10.2006 12:20

Цитата:

Сообщение от Bs_Ru
Пользовался експлоитом r57ipb216gui вроде все нормально, и и показывает что форумы(из списка предыдущего) уязвимы и ип админа и логин-кей его, но тока надо еще session-id(get admin session кнопочка) как нажимаю эту кнопочку она пишет что мол низя попробуйте позже. В чем ошибка?

Ну ясно же написано в ошибке, что сесии админа не найдено. Значит админ в то время не был залогинен...пробуй позже=)

Bs_Ru 12.10.2006 12:32

Все верно но есть одно НО, на одном форуме четко было написано что админ он-лайн и ник его даже выдался administrator (id=1) так вот все равно таже лабуда вылезла, в том то и трабла.

EXSlim 12.10.2006 12:44

Цитата:

Сообщение от Bs_Ru
Все верно но есть одно НО, на одном форуме четко было написано что админ он-лайн и ник его даже выдался administrator (id=1) так вот все равно таже лабуда вылезла, в том то и трабла.

Он мог быть залогинен на форуме, но не в админке. А в админку под логин-кей не зайдёш т.к. полюбому нужен только пароль админа, вот и трабла твоя

Bs_Ru 12.10.2006 12:49

Цитата:

Он мог быть залогинен на форуме, но не в админке. А в админку под логин-кей не зайдёш т.к. полюбому нужен только пароль админа, вот и трабла твоя
Все Ок, сенкс, внатуре в том то и трабла :)


Ок, одного админа поймал :), как я понял этот сплоит создает нового админа т.е меня с заданными мной ником и пассом, теперь мне надо ждать когда он выйдет и подставить его сессию?
Вот что выдал сплоит
session_id=f2d7627d4883885cc89bc08d89f797e5
session_ip=83.166.209.180
new admin name=anyword
new admin password=anypass
new admin mail=any@any.com

KPOT_f!nd 12.10.2006 16:20

Вот видео для людей которые не поняли как узать эту багу и сплойт! Видео было сделано на скорую руку(просто чел стукнул в асю попросил, чтобы она много не весила).

Цитата:

poonk.jino-net.ru/video/ibp.rar

CyberPunk 12.10.2006 16:23

Сдампил таблицу в файл member_extra.sql.gz. Весит ~ 11 Mb. При попытке открыть архив выдаёт ошибку. Уже 2ой раз так происходит. Чё за нафиг?

KPOT_f!nd 12.10.2006 16:24

Попробуй еще раз!

CyberPunk 12.10.2006 16:28

В том то и дело что при повторном слитии то же самое. Хм... При ручном запросе select `id`, `icq_number` from epc_member_extra уже листов 20 проматал, так ни у кого аська не указана :\ О! Пошли аськи потихоньку ))

KPOT_f!nd 12.10.2006 16:45

Ты зарегись там посмотри постав левый icq номер! Проверь так!

CyberPunk 12.10.2006 16:55

Да дело не в "не отображении Icq номеров". Просто их мало указано пользователями.

Bs_Ru 12.10.2006 19:50

При использовании сплоита я получаю ник и хеш... (Что опять брут??)

CyberPunk 12.10.2006 20:00

Угу. А потом под админом моно уже и шелл залить если получится.

Bs_Ru 12.10.2006 20:13

Но там еще айпишник дают, сесион-ид и т.д нах это.
У ИПБ есть соль, ее тоже подключать к хешу для перебора наскока я понимаю?

Офтоп небольшой к пасвордпро есть кряк?

CyberPunk 12.10.2006 20:27

0879TPZXGzTj1+o5MwHs18+XbBHOBY
DNNKQQ0l0eHnpEjiUffhhG7CcgTYRPT1
WNZfcmFEsMTJ9UbMA1VsQv8AR5pQF7
xvV2mvCyzGDnuZwwDi7L51ttb+iyXWV
RKyHlktpVCKz3KxH1PqfnyIpC8A gh21h
DXSV5ISqd5wdvCZRI=

Это всё запихни в файл PasswordsPro.key в папку с PasswordsPro.


Да, для перебора надо соль ещё вписывать. Можно сессию перехватить если только она сохранилась ещё в БД.

Bs_Ru 12.10.2006 20:46

Цитата:

0879TPZXGzTj1+o5MwHs18+XbBHOBY
DNNKQQ0l0eHnpEjiUffhhG7CcgTYRPT1
WNZfcmFEsMTJ9UbMA1VsQv8AR5pQF7
xvV2mvCyzGDnuZwwDi7L51ttb+iyXWV
RKyHlktpVCKz3KxH1PqfnyIpC8A gh21h
DXSV5ISqd5wdvCZRI=
Ни помогло :((

foOzY 12.10.2006 21:24

а скажите как узнать пароль БД и имя БД и пароль юзера сети))

CyberPunk 12.10.2006 21:40

Гы. Поподробнее распиши ситуацию для начала.

foOzY 12.10.2006 21:42

Есть База данных))
Есть сеть.
Есть форум.
Есть желание хакнуть форум))
Мне нужно узнать каким нить способом имя и пароль БД
И оч хочу у одного человека узнать пароль. Он на форуме в сети.

CyberPunk 12.10.2006 21:53

Так как ты спросил это в ветке "Вопрос о взломе форума IPB 2.x.x", то юзай сплоит от RST, тырь хэш с солью админские, заливай шелл, смотри конфиг форума. Так же слив таблицы юзерских солей и хэшей ищи там хэш и соль нужного тебе человека, расшифровывай ))

foOzY 12.10.2006 21:58

Мля, я первый раз в жизни вижу "соль" в взломе форума.
Можно фообще по пунктам. ))


Время: 21:32