ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Сплоит Ipb 2.1.*-2.1.6
  #1  
Старый 18.02.2008, 23:25
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию Сплоит Ipb 2.1.*-2.1.6

Abstract
Написал летом еще сплоит под себя. Сейчас ввиду его неактуальности решил выложить.
Это сплоит-модификация перлового r57ipb216gui от rst.
Отличается от оригинала тем, что убраны практически все функции и добавлена 1 своя, которая сливает таблицы с БД форума.
Написан он на основе того же бага, что и оригинал. Дампит 3 таблицы (ibf_members, ibf_members_converge и/или ibf_member_extra)
Одну таблицу с 20.000 пользователями сливает около 4 часов (в зависимсоти от коннекта до 3-х аккаунтов в секнду)
Для чего он нужен?
Нахрена он нужен, если все шоколадно в сплоите от Rst?
Если не получается залишь шел, подобрать хеш администраторов или админка защищена через .htaccess (случай для <=2.1.5 c исполнением комманд через eval не рассматриваем).
Одним словом от "злых" админов
КОД
http://ifolder.ru/5408043
http://rapidshare.com/files/102227236/r57ipb216gui_.pl.html
http://narod.ru/disk/21002000/r57ipb216gui%2B.pl
http://slil.ru/25617086

по какой-то причине в тегах не воспринимается...
Глюки
1. т.к. количество полей определяется в самом начале, а время работы сплоита иногда большое, и на форуме регистрируются еще люди, немного съезжает формат дампа.
Просмотрев последние 10 или 20 записей, просто перенесите ; в самый конец

2. В указанных таблицах присутсвуют не все поля. т.к. perl не понимает типа NULL, а переписывать на другом языке мне это лень

3. Из сплоита убрана ошибка при недоступности бд (лагает или недоспен сервер), чтобы он не останавливался. В связ с этим возможны пропуски в дампе

4. Нет многопоточности, ибо реализовать пока не могу
_______________________________________
P.S. Можно вручную поправить цикл с какого ID начинать, чтобы не лить все заново
P.P.S. вроде как все, если что забыл - исправлю

Последний раз редактировалось Basurman; 25.03.2008 в 17:02..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ipb 2.1.* админка timonio Форумы 8 17.05.2008 17:53
IPB 2.1.6 Exploit [help] le-mon Форумы 2 06.01.2008 23:59
сплоит для Ipb 1* 2* S1on PHP, PERL, MySQL, JavaScript 18 10.07.2005 09:07
Сплоит для заливки шелла в phpbb <= 2.0.12 Dro Форумы 0 28.03.2005 18:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ