Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Как получить доступ админа Ipb2.2.2 (https://forum.antichat.xyz/showthread.php?t=40307)

bobobo 18.05.2007 15:23

Как получить доступ админа Ipb2.2.2
 
Обнаружил уязвимость в SELECT(не в форуме). Теперь можно делать любые UNION SELECT, в том числе читать любые файл LOAD_FILE. intofile делать нет возможности так стоит фильтрация любых слэшей / и \.
Решил залить шел через форум IPB 2.2.2, но не как не догоню как получить доступ к админ части.
Пробовал функцию смены пароля посредством чтения из ibf_validating, но в новом IPB пароль теперь генерируется и отсылается по email.
Расшифровка хэшей тоже ничего не дала. Судя по паролям от базы из конфиг файлов они большой длинны и со спецсимволами.
Как еще можно получить доступ к админ части имея возможность выполнять SELECT и чтения любых файлов?

REDsaratov 18.05.2007 15:33

ibf_user или
ibf_admin
точно не помню их можешь прочитать???
если сможешь там сольтовый хэшь должен быть. сбрутишь его и всё.

bobobo 18.05.2007 15:41

Могу любую таблицу прочитать.
Я ж говорил, брут ничего не дал.
Например пароль доступа к базе паронаидальный - большой длины и со спецсимволами.

def_ 18.05.2007 16:38

в таблице с пользователями смени группу у своего юзера на админскую

bobobo 18.05.2007 16:51

Ну а как? Я ведь только Select могу делать.
База Mysql ; не пройдет.

def_ 18.05.2007 18:12

только Select? Update точно не прокатывает?

bobobo 18.05.2007 18:25

Запрос следующий:
Код:

SELECT FROM WHERE id=$id
Перед этим в $id фильтруется #\/
Не знаю как сюда UPDATE вставить


Время: 19:54