Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   PHP-Nuke 7.9 (https://forum.antichat.xyz/showthread.php?t=12505)

xdx 05.01.2006 17:41

PHP-Nuke 7.9
 
Привет всем. Вот тут у меня есть один недруг который сидит на php-nuke :( и я хочу его взломать но некак немогу найти что-нибудь интересное в этом движке кроме phpbb форума 2,0,14 пробовал сплойтом но не выходит видно в php-nuke автор изменил скрипт phpbb( может подскажите что мне делать :(

N1ckeZ 06.01.2006 03:23

Вот лови эксплоит XSS в PHPNuke 7.9 короче то что тебе нужно
И вот еще Обход каталога но сразу скажу что работает не на всех т.к. эта уязвимость очень извесна и даже ламы админы прикрывают этот баг
Странно что в phpbb ты не нашол быгов ведь уже 5 версий вышло ну бывает юзай тут
Удачного взлома попробуй хоть форум проскани!

xdx 06.01.2006 20:23

Непомогает пишет You are so cool...
Неговоря о сплойте он воопще дрявый -)

m0nzt3r 06.01.2006 21:35

ну раз так пишет значит залатали...а еще один должен быть на rst.void.ru написанный на С

Otaku 07.01.2006 06:43

Только он недописанный=(

N1ckeZ 07.01.2006 11:40

xdx проюзай гуглу еще разок должны быть еще эксы по последней теме или жди скоро будут новые :)

Rubick 19.07.2006 07:49

To: xdx
 
У меня ситуация один в один похожа на твою. И вот, что мне удалось нарыть: заходишь в форум и попробуй заюзать дырку в параметре highlight форума phpBB (я юзал ее не через сплоит, а руками, как и советовали на Security.lab), у меня случай уперся в то, что сервере включен либо safe mode либо disabled functions, так как ни одну шелл команду я выполнить не могу, но и ни один php скрипт тоже не выполняется :( , форум его сразу палит и выдает: "The html tags you attempted to use are not allowed". Если интересно увидеть, что делал я смотри тут.


Время: 10:56