phpBB <= 2.0.18
Цель: получение hash'a пароля пользователя
Описание: найдена WJ (White Jordan =)
Описание уязвимости: В данной версии присутствует XSS.
Exploit:
смотри я админку получил на 2.0.19 (супермегасплойт=))))
вот ща качаю дамп базы,тока пока скачалось 15 мегабайт(мне кажется она в несколько раз больше),представляю как я это буду обратно заливать на модеме
есть другие способы заливки шелла ? в 2.0.19 ? у меня есть админка%)
Спасибо за статью, классная подборка.
Только исправь код от WJ.
В нем лучше заменить"url" на "URL" иначе очень распространенная еще с 17й версии заплатка выдаст [error_url]
Действует код только в ие с включенной функцией "отображать рисунки". Чтобы максимально скрыть его от других браузеров необходимо задать ему микроскопический размер: [сайз=1] [/сайз], а цвет подогнать под цвет фона форума.
Кроме того наиболее эффективным будет внедрить код в громадное сообщение порнографически-рекламного характера с кучей ссылок, чтобы его поскорее удалили, а на снифер соответственно поскорее пришли куки того, кто имеет право что-то удалять на форуме.
Работоспособность и отображение любого кода легко проверяется на предпросмотре, после которого на снифер приходят кукисы.
Однако начиная с 18й версии, хэш пароля в куках не содержится.
Серверный путь в версиях вплоть до 18й раскрывается вроде так: http://www.сайт.ru/форум/admin/admin...?setmodules=00
Последний раз редактировалось syntacsis; 08.01.2006 в 05:39..
Статейка конечно хорошая ))) Нет слов ))) Но как-то мне сами эти пхпББ не нравятся и имхо сейчас мало кто их ставит... Но дело не в этом ))) Неплохо )))