Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Уязвимости в форуме Smf 1.0.5 (https://forum.antichat.xyz/showthread.php?t=8671)

boby13 09.08.2005 15:18

Уязвимости в форуме Smf 1.0.5
 
Помогите взломать ФОРУМ Smf 1.0.5

edos 07.10.2005 20:43

а, вообще, кто-нить сталкивался с этим форумом? бажный он или как?

africanec 07.10.2005 20:48

вот ето и надо спрашивать а не просить о взломе

africanec 07.10.2005 20:52

дай ссылку

WizART 08.10.2005 00:13

Да-да кстати интересная тема)))))

Kond4r 08.10.2005 01:04

http://forum.avast.com/index.php например...
кроме обычных XSS уязвимостей мне ничего найти не удалось....
ЗЫ: К сожелению так и не смог выйти на тэг <img>

censored! 08.10.2005 05:25

Как вариант: http://www.forum.antichat.ru/thread9910.html

Kond4r 08.10.2005 06:23

<img> там нахрен не нуна...
Ща жо меня допёрло....
Вообщем херачишь XSS делаешь ссылку на снифер.... И всё дело за малым.
Прада в IPB это дело за малым растягивается у меня в полный геморой:
там пароль: md5(md5(случайная херня из 5 сиволов) . md5 ( md5(пароль))
воошем пипиц придумали....

SQR-T 18.11.2005 00:45

Это вы про версию 1.0.1 говорите?
А как же быть с 1.0.5?
Вот ссылка
http://ona.kkb.kz/site/smf/

Snake 18.11.2005 02:17

А вобще тема актуальна,так как щас этот форум новый и я чаще и чаще вижу что им начинают пользоваться...:))

Zazil 18.11.2005 13:35

Я ломал SMF 1.0.3 довольно легко ломается.
Не знаю прокатит ли эта уязвимость на 1.0.5, но попробовать можно.
1. Для начала зерегайтся в форуме
2. Создаешь топик
3. http://site/index.php?action=post;ms...396055a5ebfcfd
естественно подставляешь свои значения. Если форум уязвим то ты получишь логины и хэши паролей всех прользователей форума.
4. Рсашифровываешь пароль админа, входишь под админом, разрешаешь атачить php файлы, заливаешь шелл на сервак.
Вот и все :)
P.S. А да чуть не забыл там в админке надо будет отключить опцию что-то типа "Шифровать имена файлов которые были приатачены" .
Удачного хака.

SQR-T 19.11.2005 09:27

Я если честно не понял только 3-е действие...
Что это значит?
http://site/index.php?action=post;m...96055a5ebfcf d

Объясни пожалуста =)

Tem 19.11.2005 10:28

И Ешё какие значения ?

Zazil 21.11.2005 17:14

Создаешь топик. Потом заходишь в него там есть внизу кнопки типа редактировать, ответить. Как у всех форумов вообщем. Наводишь на них мышкой и видно в статусной строке все значения , копируешь ярлык и берешь оттуда sesc, topic, msg.


Время: 05:40