Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 След.
RSS
phpBB <= 2.0.13 'downloads.php' mod Remote Exploit
 
извините за вопрос, как запустить этот эксплойт . Я еще с перлом не научился пользоваться на никсе =((
Помогите плиз
 
perl downloads_phpBB_2_0_13.pl
 
Да панятно . но нужно указывать аргументы
 
Народ! а есть еще-какие-нибудь критические уязвимости в 13 версии?
 
И еще: посмотрел инфу о пользователе с id=2
про него ничего не написано! тока имя: msp.
У чувака, который прописан сисадмином id=3!
Может кто знает, какой логин (вдруг msp :) и пароль по умолчанию у сисадмина стоят?
 
Или хотябы не критические, а чтоб можно было просматривать информацию которая только для отдельной группы пользователей.
Помогите плиз, а то уже вторую ночь не сплю, очень надо [IMG]http://www.securitylab.ru/forum/smileys/smiley5.gif[/IMG]

Модуля downloads.php на форуме нету :(
Версия форума: phpbb 2.0.13
Подменой кук (используя неизменность $userdata [user_level] при смене [user_id]) можно добиться только просмотра скрытых пользователей и e-mail адреса всех пользователей

Очень надеюсь, что кто-нибудь сможет мне помочь.
С уважением, Vano
 
Цитата
Гость пишет:
И еще: посмотрел инфу о пользователе с id=2
про него ничего не написано! тока имя: msp.
У чувака, который прописан сисадмином id=3!
Может кто знает, какой логин (вдруг msp :) и пароль по умолчанию у сисадмина стоят?
Может, я ошибаюсь, но пароля по-умолчанию нет: он создаётся при установке системы и тот, кто устанавливает волен писать что угодно в строке пароля (как при установке виндов)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Ок, пасиба, будем искать
 
# ./phpB_2_0_13.pl http://www.***.ru /forum/ 2

downloads.php mod in phpBB <= 2.0.13
**********************************
 [~] Connecting...

Use of uninitialized value in concatenation (.) or string at ./phpB_2_0_13.pl line 40.
error Invalid argument at ./phpB_2_0_13.pl line 40.
???

Защита от скрипт кидисов чтоли )) LoL
 
Цитата
Гость пишет:
# ./phpB_2_0_13.pl http://www.***.ru /forum/ 2

downloads.php mod in phpBB <= 2.0.13
**********************************
 [~] Connecting...

Use of uninitialized value in concatenation (.) or string at ./phpB_2_0_13.pl line 40.
error Invalid argument at ./phpB_2_0_13.pl line 40.
???

Защита от скрипт кидисов чтоли )) LoL
Вы чего все чтоли рехнулись? один в VC++ исходник запихивает... а тут вообще... Надо хост писать!!! Либо пиши адрес без http:// либо вообще айпи.
 
Может кто-нить даст всё таки ссылку на скомпилированный бинарник... у меня perla нет...
 
Люди привет где мона собраный експлойт скатать??? Мне просто компилить негде! :(
 
Блин! Как им пользоваться?
 
Подскажите!!! Как вообще его установить
 
весело тут однако..[IMG]http://www.securitylab.ru/forum/smileys/smiley32.gif[/IMG]
 
ЕГО НЕ НАДО КОМПИЛЬРОВАТЬ, ЭТО УЖЕ ГОТОВЫЙ ЭКСПЛОИТ...УСТВАНАВЛИВАЕТЕ ПЕРЛ С ПЕРЛ.КОМ И ЗАПУСКАЕТЕ С НУЖНЫМИ ВАМ ПАРАМЕТРАМИ
 
LOL
 
Чуваки, стебайте скоко хотите, я ломал 3 форума в своей жизни, и то 2.0.12 через куки, и я не понимаю что это такое и как работает этот сраный эксплойт. [IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG]

Мне СРОЧНО надо сломать phpbb 2.0.13  [IMG]http://www.securitylab.ru/forum/smileys/smiley18.gif[/IMG]

КАК?
 
Я администратор одного форума(ссылку не дам :) ), хочу узнать о серьезных ошибках в phpbb 2.0.15 (у нас стоит такой).
Заранее спасибо.
 
дайте ссцылку на бажный форум (на катором работает =))
Страницы: Пред. 1 2 3 4 След.
Читают тему