ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Как использовать уязвимость в usercp_avatar.php в phpBB 2.0.11/20
  #1  
Старый 11.06.2006, 12:10
Kitj@rik
Новичок
Регистрация: 08.06.2006
Сообщений: 1
Провел на форуме:
8208

Репутация: 0
Question Как использовать уязвимость в usercp_avatar.php в phpBB 2.0.11/20

Такая, значит, ситуёвина.

В локалке есть форум (доступен из внешнего), на гл. стр. написано phpBB 2.0.6
В CHANGELOG.htm написано, что 2.0.11
Не верится ни тому, ни другому, т.к. сплойтил пофиксеным сплойтом для =>2.0.12, ничё не получается.
Через &highlight тоже не работает.
Знаменитая подмена печенья тоже не катит вообще: рефрешу страницу - Кнопка Вход остаётся кнопкой Вход.
Опыт захвата форумов был, но здесь ну никак не получается.

XSS использовать смысла вообще нет, т.к. админ с полгода как забил на этот форум и его куки поймать на снифф нереально.

Прочитал везде, где нашёл про эту версию, ничего путного так и не нашёл.
И ещё. На секлабе есть какая-то уязвимость с аватарами. Только не разобрался в юзаньи. Подскажите, плиз, если кто использовал.
http://www.securitylab.ru/vulnerabil...rce/267550.php

Вопрос: каким ещё образом можно получить админку?

Последний раз редактировалось Kitj@rik; 11.06.2006 в 12:12..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как использовать уязвимость viewtopic на phpBB 2.0.6? Shtirlic Форумы 9 28.06.2006 03:39
какОй трой ИСпоЛЬзоваТЬ длЯ поЛНого УПРАвЛЕиЕ уд.КОМПОМ? UnKn0wN E-Mail 32 08.04.2006 04:20
Как использовать cross-site scripting (css) foreva Чужие Статьи 0 06.02.2005 19:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ