Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   phpbb 2.0.20 и sid (https://forum.antichat.xyz/showthread.php?t=20554)

DimaHbl4 15.06.2006 23:57

phpbb 2.0.20 и sid
 
Нашел на milw0rm сплойт.В нем произвольные команды для phpbb 2.0.20, при помощи sid ....

Только че то не работает он!! Пишет что sid неправильный, а он как факт правельный т.к. на localhost'e пробую.Там система еще странная, он зачем то создает пользователя дает ему права админа.... Вообще надо разобратся. ЖдУ SoS'A

Обясните как им пользоватся, а то я и так и сяк крутил..... и с бубном вокруг компьютера прыгал так и не помогло.
P.S. Еще пришел Dr.Check достал.....счастливую заичью лапу и начел по монитору стучать.... Я ему говорил не надо, монитор то у меня ЖК. Из-за этого могут быть ошиПки в моем сообщение т.к. не видел че писалЛ.

qBiN 16.06.2006 15:18

поищи описание уязвимости...

max_pain89 16.06.2006 18:04

admin/admin_board.php?sid=".$session_id."

имеется ввиду сид в админке, а не куках, вроде

DimaHbl4 16.06.2006 18:23

max_pain89
К твоему личному сведению sid везде один, что в куках что в админке...

qBiN
ТОлько на English, а нах описания ведя ясно что надо sid но только почему он не работает это вопрос.....

qBiN 16.06.2006 19:13

Цитата:

qBiN
ТОлько на English, а нах описания ведя ясно что надо sid но только почему он не работает это вопрос.....
Ссылку потом кинь,почитаю.Кстате есть онлайн переводчики если что...На том же гугле например.
Цитата:

К твоему личному сведению sid везде один, что в куках что в админке...
Я думаю он имел в виду,то что уязвимость присутствует в админском скрипте,который недоступен юзером с неадминской сессией.

DimaHbl4 16.06.2006 19:59

Цитата:

Я думаю он имел в виду,то что уязвимость присутствует в админском скрипте,который недоступен юзером с неадминской сессией.
А какая разница ведб на сниффак ловится sid, вот и все а сид везде одинаков... По крайней мере у меня на локалхосте... так.

k1b0rg 16.06.2006 20:30

сцылку на нерабочий сплойт, разберемся что к чему.

DimaHbl4 16.06.2006 20:36

В первом сообшение слово milw0rm и есть ссылка.

DimaHbl4 16.06.2006 20:47

У меня сплойт заработал, сам не знаю почему..... Но команду выполнил. Тестю дальше... А лучше давайте потестим на живом форуме, т.к. под Windows команд немного знаю....Да и зачем они. Так у кого есть на хостинге phpbb 2.0.20 установленный? Давайте протестим.

Сплойт работает таким макаром:
1.Создает пользователя
2.Дает ему права админа
3.В Sql базу для этого пользователя добовляет постоянную sid

Ну а дальше у вас имеется пользователей под админом.

Goudini 16.06.2006 21:56

DimaHbl4
А чё так вдруг заработал, я тоже тестил на локалхосте,
неправильный админский sid


Время: 05:36