ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Стойкий Invision Power Board v1.2 ?!
  #1  
Старый 01.02.2008, 04:12
Аватар для cow
cow
Новичок
Регистрация: 11.04.2006
Сообщений: 26
Провел на форуме:
46451

Репутация: 4
Unhappy Стойкий Invision Power Board v1.2 ?!

Всем привет,

Нужен совет. Жертва Invision Power Board v1.2, но похоже форум хорошо пропатчен. Пробовал применить http://milw0rm.com/id.php?id=1036, не сработало. Далее обнаружил, что не удален sm_install.php. Переустановил на свою БД, зашёл в админку, попробовал загрузить шел через смайлы - нет, ругается. После задрачивал форум часа два, мучил каждую форму, в которую можно что то затолкать, но... ничего. Максимум что я смог сделать это залить шел с графическим разрешением (через аватары), а на то что в списке разрешенных разрешений был добавлен php он не обращал внимания и продолжал материться. Сейчас скачал дистр версии 1.3, только поставил и сразу проверять смайлики - этот аплоудит однако! Гм. Затем запряг яндекс и гугль искать такой же дистр, что и у жертвы (сами они не гуру, наверняка готовенькое скачали), но я не то что пропатченный, даже любой иной дистр версии 1.2 не могу найти. По путям форум у жертвы точно <=1.3. Кто что посоветует? Тому, кто подскажет какие уязвимости еще могут присутствовать в админке, отдельное спасибо.

зы. в личку могу кинуть ссылку на жерту
 
Ответить с цитированием

  #2  
Старый 01.02.2008, 05:03
Аватар для cow
cow
Новичок
Регистрация: 11.04.2006
Сообщений: 26
Провел на форуме:
46451

Репутация: 4
По умолчанию

Щас развернул у себя Русский Модифицированный IPB v1.3 ©BesTFileZ.Net и продолжаю мучить аватары. Кстати со смайлами тут уже попатчено, так что теплее. Но не совсем догоняю следующий момент. Разрешил тхт и пхтмл, а он ругается и на тот и на другой.

Цитата:
Допускаются следующие типы файлов: gif .jpeg .jpg .swf .png .phtml .txt
->>
Цитата:
Запрещено загружать файлы такого типа, в качестве аватаров или фотографий
Что надо сделать, что бы загружалось?

Последний раз редактировалось cow; 01.02.2008 в 05:06..
 
Ответить с цитированием

  #3  
Старый 01.02.2008, 12:42
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Личку читай..
 
Ответить с цитированием

  #4  
Старый 01.02.2008, 14:23
Аватар для cow
cow
Новичок
Регистрация: 11.04.2006
Сообщений: 26
Провел на форуме:
46451

Репутация: 4
По умолчанию

ps: пипл вопрос ещё актуален, очень нуждаюсь в помощи
 
Ответить с цитированием

  #5  
Старый 03.02.2008, 03:28
Аватар для cow
cow
Новичок
Регистрация: 11.04.2006
Сообщений: 26
Провел на форуме:
46451

Репутация: 4
По умолчанию

Задача несколько изменилась. Доступа к админке нет, зато есть доступ к БД и дистрибутив я достал, это точно ИПБ 1.2. Так же узнал, что у жертвы php в safemode. Гм, что бы теперь сделать?
 
Ответить с цитированием

  #6  
Старый 03.02.2008, 03:31
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
есть доступ к БД
бери акк админа и заливай через админку шелл (если там можно) etc.
 
Ответить с цитированием

  #7  
Старый 03.02.2008, 03:59
Аватар для cow
cow
Новичок
Регистрация: 11.04.2006
Сообщений: 26
Провел на форуме:
46451

Репутация: 4
По умолчанию

Блин, забыл главную деталь. После моих игр с админкой хозяева сайта запоздало, но всё таки, отреагировали и сейчас она на ввв-аунтификации (сбрутить наверно нереально). Я до последнего надеюсь на какие нибудь баги в модераторской панели или там профиле. Тем не менее когда пишу это, осознаю что дело похоже гиблое, а кроме форума скриптов нет
 
Ответить с цитированием

  #8  
Старый 03.02.2008, 06:31
Аватар для rem
rem
Новичок
Регистрация: 10.11.2006
Сообщений: 24
Провел на форуме:
59656

Репутация: 17
По умолчанию

проверь вложеные папки в директории где пароль установили, если там будет переопределяющий /.htaccess то пофигу что они в корне его поставили
 
Ответить с цитированием

  #9  
Старый 03.02.2008, 12:14
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от Piflit  
бери акк админа и заливай через админку шелл (если там можно) etc.
он имеет доступ только к БД..и то бд не на этом хосте..а где то подключён во внешку.....доступ в админку стоит авторизация по .htaccess ........
 
Ответить с цитированием

  #10  
Старый 03.02.2008, 12:32
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от DimOnOID  
он имеет доступ только к БД..и то бд не на этом хосте..а где то подключён во внешку.....
и что? если он имеет доступ к бд, занчит может посмотреть таблицу *users, найти акк админа и зайти в админку.

Цитата:
Сообщение от DimOnOID  
доступ в админку стоит авторизация по .htaccess ........
он это написал после моего поста
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос про использование xss в Invision Power Board 1.3(U) Final badboy Форумы 8 02.01.2007 21:46
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Форумы 19 18.11.2006 09:19
Эксплоит для Invision Power Board v2.1.3? xdx Форумы 8 08.02.2006 22:56
Invision Power Board v2.0.4 sasi Forum for discussion of ANTICHAT 4 08.02.2006 17:01
Вопрос про заливку шелла в Invision Power Board DiNo Форумы 14 03.03.2005 13:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ