ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

FlexBB - уязвимость
  #1  
Старый 29.07.2006, 01:39
a1nt
Участник форума
Регистрация: 16.12.2005
Сообщений: 146
Провел на форуме:
573934

Репутация: 114
По умолчанию FlexBB - уязвимость

Сколько же развелось дуршлагов с различными диаметрами дыр (IPB, phpBB). Но под эту категорию не попадают представители откровенного дерьма. Внимание! Барабнная дроПь - FlexBB!!! Ищем - \"powered by FlexBB\". Смотрим. Смахиваем скупую слезу. Регистрируемся. (Не стоит париться насчет мыла - оно никак не задействовано в регистрации). Смотрим список Members. Выбираем себе другое имя (лучше админское, которое внизу). В куках исправляем свой логин на тот который понравился. Вуаля. Есть вход в админку, но требует ввода пароля. Конечно можно попробовать поменять мыло, отретривить пароль и выбрать другую цветовую схему, например.
 
Ответить с цитированием

  #2  
Старый 31.07.2006, 11:53
froZen*
Новичок
Регистрация: 21.11.2005
Сообщений: 16
Провел на форуме:
179908

Репутация: -2
По умолчанию

Это вообще-то я нашел ну а если мозгов не хватает хотя бы копирайт поставь.
26.04.2006 - Advisory
XSS in FlexBB all ver. Смотреть/View
cyberlords.net
 
Ответить с цитированием

  #3  
Старый 31.07.2006, 19:03
a1nt
Участник форума
Регистрация: 16.12.2005
Сообщений: 146
Провел на форуме:
573934

Репутация: 114
По умолчанию

Вообщето не в курсе. Я лично нашел этот движок на каком-то диске дома и решил потестить, поэтому, никаких претензий ко мне быть не может
 
Ответить с цитированием

  #4  
Старый 01.08.2006, 23:40
froZen*
Новичок
Регистрация: 21.11.2005
Сообщений: 16
Провел на форуме:
179908

Репутация: -2
По умолчанию

Хех у меня дома тоже много чего на винте лежит но это не значить что все баги найденные мною мои
 
Ответить с цитированием

  #5  
Старый 01.08.2006, 23:47
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

Цитата:
но это не значить что все баги найденные мною мои
жжош со всех сторон )
 
Ответить с цитированием

  #6  
Старый 01.08.2006, 23:49
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

он другое хотел сказать) получился каламбур -)

хз ..как тут терь докажешь -) вполне вероятно что одну и ту же багу нашли разные люди в разное вермя
 
Ответить с цитированием

  #7  
Старый 02.08.2006, 01:55
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

ну это же киберБоги - поставлю-ка я фрозену минус. ой точнее гауди угага
 
Ответить с цитированием

  #8  
Старый 02.08.2006, 12:32
froZen*
Новичок
Регистрация: 21.11.2005
Сообщений: 16
Провел на форуме:
179908

Репутация: -2
По умолчанию

Zaco если тебя прелюдно поебали это незначить что все такие как ты, киберлох
 
Ответить с цитированием

  #9  
Старый 02.08.2006, 19:19
a1nt
Участник форума
Регистрация: 16.12.2005
Сообщений: 146
Провел на форуме:
573934

Репутация: 114
По умолчанию

Я не думаю, что эту тему стоит продолжать. Я оффициально заявляю, что эту багу нашел сам, до того как видел advisory. Движок не представляет никакого интереса. Просто не было инета и было время. Если бы это был какой хитрожопый php/sql-injection, я бы как-нить боролся может еще за авторство. А так... хз... Я на этом баге получил только пару положительных эмоций от удаления единственных постов на форумах, где есть этот дуршлаг. Так как там нет ретрива, то идеи со входом админку для закачки шелла отпадают. Хотя я не все форумы просматривал, (если кому-то удавалось ретривнуть пароль админа, пусть отпишется). Кстати не на всех форумах можно удалять и редактировать сообщения даже от админа. В-общем, если кто-то видит возможность использования баги в практических целях пусть делится идеями.
Мне на ум приходит лишь массовый флешмоб этих форумов.

P.S. И вообще, froZen, разве я отрицаю твое авторство? Можно было просто написать, что ты нашел это раньше. И вообще Cyberlords для меня, начинающего хакера, авторитетная группа.

Последний раз редактировалось a1nt; 02.08.2006 в 19:22..
 
Ответить с цитированием

  #10  
Старый 02.08.2006, 23:50
froZen*
Новичок
Регистрация: 21.11.2005
Сообщений: 16
Провел на форуме:
179908

Репутация: -2
По умолчанию

Цитата:
Сообщение от a1nt  
И вообще Cyberlords для меня, начинающего хакера, авторитетная группа.
Приятно слышать, c помощью админ прав можно закачать шелл или провести sql injection.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
Уязвимость на сайте Ponchik Уязвимости 12 27.04.2006 13:34
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Форумы 2 24.12.2005 17:28
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости 5 10.10.2005 23:16
Уязвимость в iChat'е. -SX- Болталка 0 15.01.2005 23:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ