ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сплоит Ipb 2.1.*-2.1.6
  #1  
Старый 18.02.2008, 23:25
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию Сплоит Ipb 2.1.*-2.1.6

Abstract
Написал летом еще сплоит под себя. Сейчас ввиду его неактуальности решил выложить.
Это сплоит-модификация перлового r57ipb216gui от rst.
Отличается от оригинала тем, что убраны практически все функции и добавлена 1 своя, которая сливает таблицы с БД форума.
Написан он на основе того же бага, что и оригинал. Дампит 3 таблицы (ibf_members, ibf_members_converge и/или ibf_member_extra)
Одну таблицу с 20.000 пользователями сливает около 4 часов (в зависимсоти от коннекта до 3-х аккаунтов в секнду)
Для чего он нужен?
Нахрена он нужен, если все шоколадно в сплоите от Rst?
Если не получается залишь шел, подобрать хеш администраторов или админка защищена через .htaccess (случай для <=2.1.5 c исполнением комманд через eval не рассматриваем).
Одним словом от "злых" админов
КОД
http://ifolder.ru/5408043
http://rapidshare.com/files/102227236/r57ipb216gui_.pl.html
http://narod.ru/disk/21002000/r57ipb216gui%2B.pl
http://slil.ru/25617086

по какой-то причине в тегах не воспринимается...
Глюки
1. т.к. количество полей определяется в самом начале, а время работы сплоита иногда большое, и на форуме регистрируются еще люди, немного съезжает формат дампа.
Просмотрев последние 10 или 20 записей, просто перенесите ; в самый конец

2. В указанных таблицах присутсвуют не все поля. т.к. perl не понимает типа NULL, а переписывать на другом языке мне это лень

3. Из сплоита убрана ошибка при недоступности бд (лагает или недоспен сервер), чтобы он не останавливался. В связ с этим возможны пропуски в дампе

4. Нет многопоточности, ибо реализовать пока не могу
_______________________________________
P.S. Можно вручную поправить цикл с какого ID начинать, чтобы не лить все заново
P.P.S. вроде как все, если что забыл - исправлю

Последний раз редактировалось Basurman; 25.03.2008 в 17:02..
 
Ответить с цитированием

  #2  
Старый 21.02.2008, 08:32
Аватар для CtHuLhU
CtHuLhU
Новичок
Регистрация: 12.11.2006
Сообщений: 9
Провел на форуме:
95494

Репутация: 2
По умолчанию

Глупый вопрос, но куда он льет результы? =)
По трафик вижу льёт именно базу.

И немного не по теме. Ни перл, ни я не находим некоторых графических модулей (modhash например), давно уж не юзал... Где их взять или какую сборку библитек ты юзал?

Последний раз редактировалось CtHuLhU; 21.02.2008 в 08:39..
 
Ответить с цитированием

  #3  
Старый 21.02.2008, 11:17
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

В ту же папку, откуда запускаешь сам скрипт... Сколько галок отметишь, столько файлов и будет.
Файло готово для развертывания в phpmyadmin

P.S. Tk::dialogbox
 
Ответить с цитированием

  #4  
Старый 10.03.2008, 17:19
Аватар для Rogun
Rogun
Познающий
Регистрация: 12.02.2008
Сообщений: 90
Провел на форуме:
535943

Репутация: 20
Отправить сообщение для Rogun с помощью ICQ
По умолчанию

Почему у меня антивирь забил тревогу что по http://ifolder.ru/5408043 находится троян???
 
Ответить с цитированием

  #5  
Старый 10.03.2008, 17:22
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Цитата:
Сообщение от Rogun  
Почему у меня антивирь забил тревогу что по http://ifolder.ru/5408043 находится троян???
 
Ответить с цитированием

  #6  
Старый 21.03.2008, 21:30
Аватар для NightNinja
NightNinja
Познающий
Регистрация: 09.02.2007
Сообщений: 98
Провел на форуме:
505237

Репутация: 126
Отправить сообщение для NightNinja с помощью AIM Отправить сообщение для NightNinja с помощью MSN
По умолчанию

ошибка в 16 линии
 
Ответить с цитированием

  #7  
Старый 21.03.2008, 21:35
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

NightNinja, мб потому что у тебя нет модуля TK?
 
Ответить с цитированием

  #8  
Старый 21.03.2008, 21:46
Аватар для NightNinja
NightNinja
Познающий
Регистрация: 09.02.2007
Сообщений: 98
Провел на форуме:
505237

Репутация: 126
Отправить сообщение для NightNinja с помощью AIM Отправить сообщение для NightNinja с помощью MSN
По умолчанию

как это связано с
Код:
 $url = 'http://server/forum/index.php';
 
Ответить с цитированием

  #9  
Старый 21.03.2008, 21:56
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

покажи ошибку полностью
 
Ответить с цитированием

  #10  
Старый 21.03.2008, 22:00
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

"это" находится на 36 линии.
И где тут ошибка? Все работает

Последний раз редактировалось Basurman; 21.03.2008 в 22:02..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ipb 2.1.* админка timonio Форумы 8 17.05.2008 17:53
IPB 2.1.6 Exploit [help] le-mon Форумы 2 06.01.2008 23:59
сплоит для Ipb 1* 2* S1on PHP, PERL, MySQL, JavaScript 18 10.07.2005 09:07
Сплоит для заливки шелла в phpbb <= 2.0.12 Dro Форумы 0 28.03.2005 18:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ