ipb 2.0.2 hacking by Desr0w

Discussion in 'Video.Antichat' started by Desr0w, 28 Apr 2006.

  1. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Cегодня ночью забрёл на Rst и увидел новый сплойт для Invision Power Board до версии 2.1.4 включительно.
    Слил сорс,покопался-в этот раз не было "Защиты от детей"
    И в 5 утра решил набросать видео для "новичков",чтобы не было лишних вопросов по поводу ipb,а их я смотрю не мало-почти кажный день создаётся подобная тема.
    У сплойта есть офигительный + - выполнение произвольного кода на целевой системе и это есть гуд.
    Вобщем вот видео(0.99 метров) -Качать
    А вот чудный сплойт - Смотреть
    З.ы -огромный респект RST/GHC team и особенно 1dt.w0lf.
     
    4 people like this.
  2. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Desr0w - неплохо!

    Пора бы обновить ВИДЕО.

    Это конечно не взлом Хакера или ДамэжЛаба, однако забросить видео раздел не есть гуд. Неужели так долго залить файл?
     
    #2 Elekt, 28 Apr 2006
    Last edited: 28 Apr 2006
  3. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Да видео не для пиара и на выставление его в video.antichat.ru я не претендую,имхо даже по лолу будет.
    Просто надеюсь что кому то понадобился.
    И с очедным вопром как сломать ipb можно будет посылать не в гугл,а дать линк сюда.
    Если бы всё юзали гугл не было бы античата и других форумов данной тематики имхо:)
    Привет ламерам)
     
  4. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Вообщем разгреб я всю эту кучу что накопилась на ящике =) Из 252 сообщений отфильтровалось процентов 99 )
    http://video.antichat.ru/
     
  5. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    конечно респект за труды, но серьезно, то может на каждый сплоит будем видео делать?[​IMG]
     
    _________________________
  6. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    cy4_1o1ka,Прочитай всё выше написанное и поймешь, может быть...
     
  7. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    /me не слепой и видел, что "видео не для пиара" и "Привет ламерам" от desA! :p
    имелось ввиду чуток совсем другое.
     
    _________________________
  8. 1$@sS

    1$@sS Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    44
    Likes Received:
    11
    Reputations:
    2
    пусть будет )) теперь мона будет новичков,которые хотят сломать форумы сюда посылать ;)
     
  9. ArdeOS

    ArdeOS Elder - Старейшина

    Joined:
    16 Jul 2004
    Messages:
    137
    Likes Received:
    64
    Reputations:
    15
    "Try get md5_check ... [ FAILED ]"
    (это на http://resa.ipbhost.com)

    Это выплюнуло ... видно уже пофиксили ... будем искать другую жертву ;)

    ЗЫ. Не бейте сильно если в чем ошибся :)
     
  10. ArdeOS

    ArdeOS Elder - Старейшина

    Joined:
    16 Jul 2004
    Messages:
    137
    Likes Received:
    64
    Reputations:
    15
    мля проблема была в перле - скачал новый, но опять грабли. Уже больше 5 форумов пробил ним - НО после того, как выдается строка "Command for execute or 'exit' for exit #" не принимается НИ ОДНА команда ... строка появляется снова ... что за фигня ...
     
  11. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    для еще большей красоты добавим еще один скрипт для выполнения комманд в версиях 2.1.5: http://www.milw0rm.com/exploits/1726 ;)
     
    1 person likes this.
  12. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Значит форум патченый.
     
  13. ZetRoX

    ZetRoX Elder - Старейшина

    Joined:
    4 Dec 2005
    Messages:
    52
    Likes Received:
    2
    Reputations:
    0
    напишите плиз пару тройку основных команд....
     
  14. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
  15. ZetRoX

    ZetRoX Elder - Старейшина

    Joined:
    4 Dec 2005
    Messages:
    52
    Likes Received:
    2
    Reputations:
    0
    нет, я немного про другое....мне нужен список команд которые можно прописывать в получившейся строке....(если не трудно, то ещё мааааленькое описание команды...)

    как я понял, там же не линуховские команды прописываются.....перед тем как узнать, что жертва сидит на линухе ты прописывал id, потом uname -a ......а какие ещё есть...

    (кстати, что нас дает результат прописывания ID ???)
     
  16. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    uname -a - операционка
    id - твои права, root - когда они нулевые :))
     
  17. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    еще прозырить процессы.... что стоит - универсальных команд нет - потом логи чистить - юзай поиск, все найдешь!
     
  18. GaD-FLY

    GaD-FLY New Member

    Joined:
    4 Jan 2007
    Messages:
    12
    Likes Received:
    2
    Reputations:
    2
    линки битые (