ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpbb 2.0.20 и sid
  #1  
Старый 15.06.2006, 23:57
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию phpbb 2.0.20 и sid

Нашел на milw0rm сплойт.В нем произвольные команды для phpbb 2.0.20, при помощи sid ....

Только че то не работает он!! Пишет что sid неправильный, а он как факт правельный т.к. на localhost'e пробую.Там система еще странная, он зачем то создает пользователя дает ему права админа.... Вообще надо разобратся. ЖдУ SoS'A

Обясните как им пользоватся, а то я и так и сяк крутил..... и с бубном вокруг компьютера прыгал так и не помогло.
P.S. Еще пришел Dr.Check достал.....счастливую заичью лапу и начел по монитору стучать.... Я ему говорил не надо, монитор то у меня ЖК. Из-за этого могут быть ошиПки в моем сообщение т.к. не видел че писалЛ.

Последний раз редактировалось DimaHbl4; 16.06.2006 в 12:32..
 
Ответить с цитированием

  #2  
Старый 16.06.2006, 15:18
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

поищи описание уязвимости...
 
Ответить с цитированием

  #3  
Старый 16.06.2006, 18:04
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

admin/admin_board.php?sid=".$session_id."

имеется ввиду сид в админке, а не куках, вроде
 
Ответить с цитированием

  #4  
Старый 16.06.2006, 18:23
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

max_pain89
К твоему личному сведению sid везде один, что в куках что в админке...

qBiN
ТОлько на English, а нах описания ведя ясно что надо sid но только почему он не работает это вопрос.....

Последний раз редактировалось DimaHbl4; 16.06.2006 в 18:27..
 
Ответить с цитированием

  #5  
Старый 16.06.2006, 19:13
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
qBiN
ТОлько на English, а нах описания ведя ясно что надо sid но только почему он не работает это вопрос.....
Ссылку потом кинь,почитаю.Кстате есть онлайн переводчики если что...На том же гугле например.
Цитата:
К твоему личному сведению sid везде один, что в куках что в админке...
Я думаю он имел в виду,то что уязвимость присутствует в админском скрипте,который недоступен юзером с неадминской сессией.
 
Ответить с цитированием

  #6  
Старый 16.06.2006, 19:59
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

Цитата:
Я думаю он имел в виду,то что уязвимость присутствует в админском скрипте,который недоступен юзером с неадминской сессией.
А какая разница ведб на сниффак ловится sid, вот и все а сид везде одинаков... По крайней мере у меня на локалхосте... так.
 
Ответить с цитированием

  #7  
Старый 16.06.2006, 20:30
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

сцылку на нерабочий сплойт, разберемся что к чему.
 
Ответить с цитированием

  #8  
Старый 16.06.2006, 20:36
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

В первом сообшение слово milw0rm и есть ссылка.

Последний раз редактировалось DimaHbl4; 16.06.2006 в 20:44..
 
Ответить с цитированием

  #9  
Старый 16.06.2006, 20:47
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

У меня сплойт заработал, сам не знаю почему..... Но команду выполнил. Тестю дальше... А лучше давайте потестим на живом форуме, т.к. под Windows команд немного знаю....Да и зачем они. Так у кого есть на хостинге phpbb 2.0.20 установленный? Давайте протестим.

Сплойт работает таким макаром:
1.Создает пользователя
2.Дает ему права админа
3.В Sql базу для этого пользователя добовляет постоянную sid

Ну а дальше у вас имеется пользователей под админом.

Последний раз редактировалось DimaHbl4; 16.06.2006 в 20:56..
 
Ответить с цитированием

  #10  
Старый 16.06.2006, 21:56
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

DimaHbl4
А чё так вдруг заработал, я тоже тестил на локалхосте,
неправильный админский sid
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Форумы 21 13.01.2007 23:01
phpBB 2.0.20 neM3Sis Forum for discussion of ANTICHAT 2 16.05.2006 19:46
phpBB <= 2.0.20 (Admin/Restore DB/default_lang) Remote Exploit +toxa+ Форумы 1 14.05.2006 02:49
phpBB 2.0.20 Disable Admin or User Account liauliau Форумы 0 02.05.2006 19:13
Вышел phpBB 2.0.20 syntacsis Мировые новости 9 08.04.2006 14:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ