HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Заливка shell'a в IPB 2.0.3
  #1  
Старый 18.01.2006, 03:19
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
С нами: 10709084

Репутация: 10
Unhappy Заливка shell'a в IPB 2.0.3

Помогите пожалуйста.
Необходимо залить шелл на ИПБ 2.0.3
Форум свежий ничем не пропатченный, поставили сразу с дистрибутива.
Может кто-то знает? Подскажите пожалуйста.
P.s. Имею хеш пароля админа, но всем известно что там испрользуется соль, так что расшифровать практически не возможно.

За ранее спасибо!
 
Ответить с цитированием

  #2  
Старый 18.01.2006, 03:20
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
С нами: 10709084

Репутация: 10
По умолчанию

Пожалуйста, очень срочно нужно..
 
Ответить с цитированием

  #3  
Старый 18.01.2006, 03:21
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
С нами: 11217926

Репутация: 726
По умолчанию

Дай ссылку на форум
 
Ответить с цитированием

  #4  
Старый 18.01.2006, 03:23
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
С нами: 10709084

Репутация: 10
По умолчанию

Хост на локалке в сети, нуна залить шел чтобы шастаться по дерикториям, там есть важная ОЧЕНЬ инфа.

Админ - нууб. Обновлений не ставил.
 
Ответить с цитированием

  #5  
Старый 18.01.2006, 06:15
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
С нами: 11481506

Репутация: 97
По умолчанию

почему же не возможно расшифровать... есть софт для этого в разделе "расщифровка паролей" можно найти. а без паса админа шелл залить не получится.кстати на сайте hpasspro новую весию выложили правда демо там кажись соленые хеши поддерживается http://www.insidepro.com/download/passwordspro.zip
 
Ответить с цитированием

  #6  
Старый 18.01.2006, 12:00
~en$laved~
Новичок
Регистрация: 04.01.2006
Сообщений: 13
С нами: 10709694

Репутация: 1
По умолчанию

FoGorm, возьми сплоит Coyla, работает прекрасно.
им и вытащишь либо первый хеш либо соль и хеш.
 
Ответить с цитированием

  #7  
Старый 18.01.2006, 16:04
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
С нами: 10709084

Репутация: 10
По умолчанию

Цитата:
Сообщение от ~en$laved~  
FoGorm, возьми сплоит Coyla, работает прекрасно.
им и вытащишь либо первый хеш либо соль и хеш.
Споил работает прекрастно, не спорю, благодря ему вытащил соль и хеш (первого нету, форум не обновляли а ставили сразу 2.0.3). А дальше? Даже если отделю пассворд от хеша, перебором перебирать, это около месяца
 
Ответить с цитированием

  #8  
Старый 18.01.2006, 13:17
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

Соль и хэш бери потом с помощью passwords pro расшифровывай и потом заходи в админку если расшифруешь а если нет попробуй куки ставь!
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #9  
Старый 18.01.2006, 16:02
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
С нами: 10709084

Репутация: 10
По умолчанию

Соль и хеш у меня есть..., куку ставил, а смысл? Шелл я таким образом всеравно не залью, если нету других способов, прийдется пробывать разшифровать хеш с солью, что мало вероятно
 
Ответить с цитированием

  #10  
Старый 18.01.2006, 21:47
~en$laved~
Новичок
Регистрация: 04.01.2006
Сообщений: 13
С нами: 10709694

Репутация: 1
По умолчанию

отделяешь, пробуешь по словарям, 1-8 брут мелкими латинскими своими силами вполне можно, два дня в худшем случае. на своем опыте, иногда пароли админские не только в словарях встречаются но и цифровыми бывают, циферок эдак из 6-ти. совсем за дураков держат.
если не получится - выкладывай в разделе расшифровки паролей.
Главное - доступ в админку получить
зальешь shell через смайлы, если не полуцца - ищи темы тут.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какой алгоритм шифрования паролей в ipb 2.0.3? ak-flash Уязвимости CMS / форумов 32 12.07.2005 22:44
Что можно сделать в форуме Ipb 2.0.3. Имея пароль администратора? MDD Уязвимости CMS / форумов 5 09.06.2005 11:59
Проблема с доступом в закрытый форума Ipb 2.0.3, имея хеш администратора S1nt3z Уязвимости CMS / форумов 17 05.06.2005 17:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.