![]() |
Вопрос ламмера по сплойту Ipb222
Invision Power Board 2.2.2 Cross Site Scripting vulnerability
Код:
# # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # Так-вот я хотел-бы узнать как тут изменить скуль команду, чтоб изменить группу юзера(id=1483) с 3 на 4. Спасибо |
Это xss сплоит ) придется ссылки пихать жертве. Просто поднимает пользователя по определенного указанного уровня (1 - админ)
До кучи надо создавать на хостинге php файлы |
Цитата:
PHP код:
Цитата:
|
PHP код:
$target - урл форума $prefix - префикс форума (если знаешь) - стандартный "ibf_" $member - твой id на форуме ( вроди бы :) ) |
не суть важно. пусть будет 4
$member = 1483; $newgroup =4; это можно оставить |
Сори
Млин, ступил там он так и настроен |
Цитата:
|
Ломать Invision Power Board 2.2.2 :)
Скрипт получает админскую сессию через XSS |
Цитата:
Цитата:
|
Это можно и вручную сделать :)
Чисто технически это можно назвать снифером |
может кто нить выложить откомпанованный и гатовый к использованию сплоит.плиииз
|
Исправил все левые пробелы
_http://far128.narod.ru/ipb222/log.txt _http://far128.narod.ru/ipb222/script.js.txt _http://far128.narod.ru/ipb222/index.html.txt _http://far128.narod.ru/ipb222/name.php.txt но че-то сплойт работать не хочет на локалхосте Кто юзал его, помогите |
конечно. ведь на народ ру нету пхп.
|
Я на денвере его пробовал
на народ я выложил содержимое файлов, которые у меня получились Посмотрите может там ошибка или на nulled версии исправили багу? |
Объясните плииз как вручную всё это проделать!!!!!!!!
|
я так понял бажный параметр module_table.php, так вот как на конкретном форуме с помощью этого модуля заранее определить подойдёт ли сплойт или нет??? сую скрипт или ковычку и нифига...
|
Ковычка тут непричем, там уязвимость Xss, а не Sql
|
/admin/index.php?adsess=(тут id админской сессии)&act=sql&code=runsql§ion=admin&qu ery=UPDATE+(тут префикс базы)members+SET
+mgroup+%3D+%27(тут номер группы до которой поднимать)%27+WHERE+id+%3D+%27(здесь id юзера, которого хотим повысить)%27&st= Проблема в том, что нет админской сессии. Если достанешь - можешь вручную делать много чего Чтобы достать админскую сессию и написан данный сплоит в виде ссылки, попадая на которую администратор "палит" свою сессию |
Ну а каким образом мне определить подойдёт скажем так сплойт к конкретному сайту или нет??? разве нету способов???
Вот я буду мучиться с сайтом годмаи потом думая а не заделали дырку или это я неправильно сплойт настроил и т.д... |
Как определить версию? интересный вопрос... если 2.2.2, то снизу по умолчанию написано что-то вроде "Русская версия IP.Board 2.2.2"
|
Цитата:
но че-то сплойт не сработал |
Код:
/admin/index.php?adsess=(тут id админской сессии)&act=sql&code=runsql§ion=admin&query=UPDATE+(тут префикс базы)members+SET Прошу тему закрыть |
| Время: 16:30 |