ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Получил используя сплоит RST на IPB 2.1.6, пароль админа. Но немогу залогиниться
  #1  
Старый 16.10.2006, 22:45
Аватар для Bs_Ru
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
Провел на форуме:
215903

Репутация: 20
Отправить сообщение для Bs_Ru с помощью ICQ
Unhappy Получил используя сплоит RST на IPB 2.1.6, пароль админа. Но немогу залогиниться

Вообщем ситуация такая, воспользовавшись сплоитом от РСТ, я подобрал хеши и соли админов к 8-9 форумам примерно, отдал файлик на сьедение Пасвордпро, один пасс подобрался сразу(123456), ну так вот захожу я на этот сайт, ввожу логин и пасс, но он мне пишет что некорктное имя или пароль, что может быть?
 
Ответить с цитированием

  #2  
Старый 16.10.2006, 22:48
Аватар для _-[A.M.D]HiM@S-_
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

Было у меня такое . Но у меня просто ползователь руский был так вот мой блаузер не хотел пропускать руское имя а в другом всё зашло прекрасно то же сначала говорило что типа мол такой пас не правильный .

Последний раз редактировалось _-[A.M.D]HiM@S-_; 16.10.2006 в 22:55..
 
Ответить с цитированием

  #3  
Старый 16.10.2006, 23:13
Аватар для ZeroHour
ZeroHour
Познающий
Регистрация: 28.08.2005
Сообщений: 30
Провел на форуме:
181219

Репутация: 9
Отправить сообщение для ZeroHour с помощью ICQ
По умолчанию

хм, а может тот чел пасс поменял? )
 
Ответить с цитированием

  #4  
Старый 17.10.2006, 01:15
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Цитата:
хм, а может тот чел пасс поменял? )
Если он прав то попробуй опять выдернуть хеши из форума!
 
Ответить с цитированием

  #5  
Старый 17.10.2006, 03:45
Аватар для CyberPunk
CyberPunk
Участник форума
Регистрация: 25.05.2006
Сообщений: 130
Провел на форуме:
853585

Репутация: 97
По умолчанию

У меня была похожая ситуация. Я тогда просто выдрал из базы данных тем же сплоитом имя чувака. На форуме было например Killer, а для логина проканало только Oiiaiie.
 
Ответить с цитированием

  #6  
Старый 17.10.2006, 16:45
Аватар для Bs_Ru
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
Провел на форуме:
215903

Репутация: 20
Отправить сообщение для Bs_Ru с помощью ICQ
По умолчанию

Впринципе, разобрался, все ок, осталось залить шелл(ipb2.1.6),как его получше туда залить, вообщем ваши предложения!
 
Ответить с цитированием

  #7  
Старый 17.10.2006, 17:06
Аватар для edos
edos
Познающий
Регистрация: 29.08.2005
Сообщений: 97
Провел на форуме:
772501

Репутация: 38
По умолчанию

там в админке есть "Типы прикрепляемых файлов", добавь туда phtml (application/octet-stream) и "использовать в аватарах". поменяй расширение шела на phtml и обнови аватар у какого-нить юзера. правой кнопкой нажми на аватар, выбери его свойства и скопируй путь. по этому пути и будет лежать твой свежий шелл.

в видео.античат было видео на эту тему, SanyaX снимал.
 
Ответить с цитированием

  #8  
Старый 17.10.2006, 17:58
Аватар для Bs_Ru
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
Провел на форуме:
215903

Репутация: 20
Отправить сообщение для Bs_Ru с помощью ICQ
По умолчанию

Цитата:
и обнови аватар у какого-нить юзера. правой кнопкой нажми на аватар, выбери его свойства и скопируй путь. по этому пути и будет лежать твой свежий шелл.
Так я и делал но когда нажимаю на путь меня немного будоражит что он меняет моему шелу расширение на *.txt ((((, а в видео СаниХ, он фигачит через смайлы, на моем форуме это не прокатывает (((
 
Ответить с цитированием

  #9  
Старый 17.10.2006, 18:19
Аватар для Koller
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Попробывал...все получилось..
IPB 2.1.6
Действия были следующие:
1) Заполучил хэш главного администратора, расшифровал...
2) Зашел в админку, добавил с типах прикрепленных файлов - phtml (application/octet-stream), поставил галку мол возможно использовать при загрузке аватары...
3) Изменил максимальный размер загрузки аватары...
4) Выбрал любого пользователя, изменил его пароль...
5) Вышел админом, зашел этим пользователем...
6) Загрузил с компьютера шелл файл в виде *.phtml...смотрим в свойства аватары, которую не отображают...все оке )

Пример: _http://www.forumgame.net/index.php?showuser=5 - вот тот самый пользователь...
_http://www.forumgame.net/uploads/av-5.phtml - вот и сам шелл....

Как видишь...все работает...
 
Ответить с цитированием

  #10  
Старый 17.10.2006, 19:55
Аватар для Bs_Ru
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
Провел на форуме:
215903

Репутация: 20
Отправить сообщение для Bs_Ru с помощью ICQ
По умолчанию

Пока я не отвечал здесь, я заливал шелл ))) по совету Edos'a все отлично, получилось, всем спасиюо )))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Будни админа... Егорыч+++ Болталка 45 08.03.2008 19:10
IPB 2.1.6 Modified for User Database Dump Rst Sploit Driver Форумы 24 20.11.2006 17:47
Сканер уязвимости IPB v2.1 <= 2.1.6 ( сплоит от рст ) gemaglabin Форумы 1 10.10.2006 16:33
Расшифровать пароль ipb 2.1.6 Dizbalans Расшифровка хешей 13 29.09.2006 07:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ