Форумы Проверь свой phpbb форум на безопасность 2 - скрипт

Discussion in 'Уязвимости CMS/форумов' started by gemaglabin, 19 Feb 2007.

  1. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    В ответ на тему киборга Проверь свой phpbb форум! был написан аналог , для тех кому по какой то причине не хочется светить адрес форума а проверять вручную впадлу. Скрипт покажет данные о версии,префиксе куков,скажет информацию о наличии кэпчи,попробует ее распознать,также маленький брутфорс ,и главное - основываясь на версии выдаст нужный сплоит.

    Ваша задача - протестировать скрипт и сказать где он ошибается , желательно с примерами уязвимвых форумов ( реально уязвимых ) . Баги тогда сразу же будут проверяться.

    Скачать можно тут , протестировать - тут , брутфорс в превьюшке отключен.
     
    11 people like this.
  2. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Проверил три форума, первый версии 2.0.22 на него разумеется эксплоитов не нашел, пользователей определил двоих, хотя зарегин только один, потом поставил "холмовский" форум, из панели хоста. Форум был только что зарегиный и там был тоже один пользователь, а скрипт написал что пользователей 2. Дальше протестил на первом попавшемся форуме http://zabougornov.org/phpBB/ если просмотреть пользователей на форуме то их там 431, а скрипт написал: "phpBB users : 2713". Вроде должы показываться только зарегиные пользователи?
     
    #2 Grey, 19 Feb 2007
    Last edited: 19 Feb 2007
    1 person likes this.
  3. Nekt

    Nekt Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    58
    Likes Received:
    11
    Reputations:
    0
    2713 может вообще там не активированные или забанены есть. А 2 пользователей это 1 реганный и аноним. Ведь он берет не из админки данные.
     
  4. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Кол-во зарегестрированных пользователей вычисляется по id последнего зарегестрировавшегося.
     
    3 people like this.
  5. Nekt

    Nekt Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    58
    Likes Received:
    11
    Reputations:
    0
    Ну, я так и подумал когда- уже протестил. :rolleyes: Но, в любом случае не правильно. :(
     
  6. TTyck

    TTyck Elder - Старейшина

    Joined:
    12 Nov 2005
    Messages:
    91
    Likes Received:
    41
    Reputations:
    11
    Жаль что версия определяется по CHANGELOG'y
     
  7. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    191
    Likes Received:
    678
    Reputations:
    333
    в онлайне ксс =)
    underwater.xtoolz.ru/phpbb/?phpbb=ftp://example.com/!</br>
     
    2 people like this.
  8. LoneWolf666

    LoneWolf666 Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    207
    Likes Received:
    121
    Reputations:
    12
    перезалейте кто скачал плиз
     
  9. n0153r

    n0153r Elder - Старейшина

    Joined:
    19 Jun 2007
    Messages:
    260
    Likes Received:
    92
    Reputations:
    11
    gemaglabin переазлей плз. протестить хочеться !
     
  10. MegaZLO

    MegaZLO Elder - Старейшина

    Joined:
    8 Sep 2005
    Messages:
    8
    Likes Received:
    22
    Reputations:
    0
    http://slil.ru/24809280
    нарыл у себя на харде
     
    1 person likes this.
  11. bxN5

    bxN5 Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    687
    Likes Received:
    138
    Reputations:
    32
    502 Bad Gateway
     
  12. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    это на слиле траблы, имхо он скоро поднимется.
     
  13. Muhacir

    Muhacir Elder - Старейшина

    Joined:
    5 Oct 2006
    Messages:
    91
    Likes Received:
    51
    Reputations:
    -2
    Domain Expired