ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с форумом
  #1  
Старый 10.04.2008, 16:10
Аватар для invis87
invis87
Новичок
Регистрация: 09.04.2008
Сообщений: 5
Провел на форуме:
17783

Репутация: 1
По умолчанию Помогите с форумом

Народ помогите, а то сам я чё-то не очень понимаю где у меня косяк

http://forum.antichat.ru/thread24488.html

Цитата:
Сообщение от qBIN  
phpBB 2.0.10
Пропустим версии с 7 по 9, т.к. в них присутствует те же уязвимости, что и в phpBB 2.0.10.
Цель: (1) Выполение произвольных команд.
Описание: Была выпущена так же в 2002. Данная версия встречается намного чаще, чем младшие. Но реже чем старшие =). Был произведён дефейс сайта phpbb.com, с помощью найденной уязвимости в этой версии.
Описание уязвимости: Некорректная обработка входных параметров в viewtopic.php.
Exploit: http://milw0rm.com/id.php?id=647 Запускать "perl exp.pl [*URL] [DIR] [NUM] [CMD]"
Где [*URL] - урл сайта (например http://www.test.com), [DIR] - директория в которой находится форум(например /forum/ или /forum), [NUM] - номер топика (обязательно существующего), [CMD] - команда которую следует выполнить (например ls -la, справочник всех команд *nix http://forum.antichat.ru/threadnav7345-1-10.html)
video: -

Цель: (2) Попадание в админку обходя ограничения.
Описание: -
Описание уязвимости: Некорректная обработка входных параметров в Admin_Styles.PHP.
Exploit: В архиве с видео =)
Video: http://video.antichat.net/videos/wizi/vhackbbshwizi.rar
Цель(1) при вводе команды "ls -la" эксплойт писал ошибку "ls"
Цель(2) не работает ссылка.


Цитата:
Сообщение от qBIN  
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D
Тоже не срабатывала, я заходил на форум просто за себя.


Цитата:
Сообщение от qBIN  
phpBB <= 2.0.13
Цель: просмотр hash'a пароля, любого пользователя
Описание: -
Описание уязвимости: Уязвимость присутствует в модуле downloads.php. Есть возможность SQL инъекции
Exploit: http://milw0rm.com/id.php?id=907
Запускать "perl exp.pl <site> <dir> <id>"
Где <site> URL сайта <dir> - директория <id> - нужный нам пользователь
Video: -

phpBB <= 2.0.15
Цель: получение Имя,Логина, Пароля от БД.
Описание: -
Описание уязвимости: Уязвимость пристутствует в модуле viewtopic.php.
Exploit: http://milw0rm.com/id.php?id=1080 Запускать "perl exp.pl <server> <dir> <id> \r\n"
Где <server> - ip сервера, <dir> - директория в которой находится форум <id> номер существующего топика.
Video: -
Просто Эксплойт эррор.

Хотя форум Powered by phpBB 2.0.8 © 2001, 2002 phpBB Group
Скажите плиз где мой косяк ??
Прилагаю скрин.

 
Ответить с цитированием

  #2  
Старый 15.04.2008, 00:46
Аватар для SeGaLWS
SeGaLWS
Познающий
Регистрация: 13.01.2008
Сообщений: 82
Провел на форуме:
247944

Репутация: 22
По умолчанию

по поводу скрина
1) начнем стого что у тебя сайт указан http://www.site.ru а в примере сплойта - просто site.ru
2) посмотри в файле c:\spl.pl строку №40 что в ней.
3) а ты проверил есть ли на данном форуме файл downloads.php
а по поводу Цель(1) при вводе команды "ls -la" эксплойт писал ошибку "ls" - попробуй просто dir ))
 
Ответить с цитированием

  #3  
Старый 15.04.2008, 01:06
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

http://friends.mipt.ru/forum/viewtopic.php?t=937&highlight=%2527.system(ls).%25 27

=))))

админ тупо прикольнулся
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #4  
Старый 04.05.2008, 21:42
Аватар для Rogun
Rogun
Познающий
Регистрация: 12.02.2008
Сообщений: 90
Провел на форуме:
535943

Репутация: 20
Отправить сообщение для Rogun с помощью ICQ
По умолчанию

В Smf1.1.4 есть возможность ник на форуме.
я знаю пасс админа, но проблема в том, что при вводе его ника на форуме, просто тупо пишет "такого пользователя несущесствует" возможно ли узнать админский реальный аккаунт используется для входа а не тот что визуально изменил он?
 
Ответить с цитированием

  #5  
Старый 04.05.2008, 21:50
Аватар для sasha008
sasha008
Познающий
Регистрация: 02.04.2008
Сообщений: 82
Провел на форуме:
1600790

Репутация: 113
Отправить сообщение для sasha008 с помощью ICQ
По умолчанию

тупой http://friends.mipt.ru/forum/viewtopic.php?t=937&highlight=%2527.system(ls).%25 27
 
Ответить с цитированием

  #6  
Старый 05.05.2008, 02:28
Аватар для mind
mind
Участник форума
Регистрация: 26.07.2007
Сообщений: 106
Провел на форуме:
865762

Репутация: 82
По умолчанию

У меня возникла проблема с ipb (но есть вероятность что с руками). Попытался через админку залить шелл путем выполнения пхп кода из опции добавления настройки, но утилита ругнулась типа не могу записать файл и выкинула кучу ошибок. Беда в том что эта настройка почемуто сохранилась хотя я указывал "без сохранения" и теперь при заходе в группу настроек админку глючит как бобика %). Вобщем палева не хочется, подскажите пожалуйста как избавиться от этой херни. Мобуть там есть что то типа "по умолчанию" но я не нашел такого ((

ps: извиняюсь, что запостил в чужой теме.

Последний раз редактировалось .:IriS:.; 05.05.2008 в 02:30..
 
Ответить с цитированием

  #7  
Старый 05.05.2008, 09:55
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от Rogun  
В Smf1.1.4 есть возможность ник на форуме.
я знаю пасс админа, но проблема в том, что при вводе его ника на форуме, просто тупо пишет "такого пользователя несущесствует" возможно ли узнать админский реальный аккаунт используется для входа а не тот что визуально изменил он?
Ссылку дай на форум)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите написать программу на С++, генератор массива neon17 С/С++, C#, Delphi, .NET, Asm 3 20.01.2008 23:05
помогите с форумом stalles Болталка 8 20.07.2005 12:44
Помогите сделать , что-нибудь плохое с форумом ромашка Болталка 94 18.04.2005 06:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ