Форумы phpbb 2.0.20 и sid

Discussion in 'Уязвимости CMS/форумов' started by DimaHbl4, 15 Jun 2006.

  1. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    Нашел на milw0rm сплойт.В нем произвольные команды для phpbb 2.0.20, при помощи sid ....

    Только че то не работает он!! Пишет что sid неправильный, а он как факт правельный т.к. на localhost'e пробую.Там система еще странная, он зачем то создает пользователя дает ему права админа.... Вообще надо разобратся. ЖдУ SoS'A

    Обясните как им пользоватся, а то я и так и сяк крутил..... и с бубном вокруг компьютера прыгал так и не помогло.
    P.S. Еще пришел Dr.Check достал.....счастливую заичью лапу и начел по монитору стучать.... Я ему говорил не надо, монитор то у меня ЖК. Из-за этого могут быть ошиПки в моем сообщение т.к. не видел че писалЛ.
     
    #1 DimaHbl4, 15 Jun 2006
    Last edited: 16 Jun 2006
  2. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    поищи описание уязвимости...
     
  3. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    admin/admin_board.php?sid=".$session_id."

    имеется ввиду сид в админке, а не куках, вроде
     
  4. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    max_pain89
    К твоему личному сведению sid везде один, что в куках что в админке...

    qBiN
    ТОлько на English, а нах описания ведя ясно что надо sid но только почему он не работает это вопрос.....
     
    #4 DimaHbl4, 16 Jun 2006
    Last edited: 16 Jun 2006
  5. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Ссылку потом кинь,почитаю.Кстате есть онлайн переводчики если что...На том же гугле например.
    Я думаю он имел в виду,то что уязвимость присутствует в админском скрипте,который недоступен юзером с неадминской сессией.
     
  6. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    А какая разница ведб на сниффак ловится sid, вот и все а сид везде одинаков... По крайней мере у меня на локалхосте... так.
     
  7. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    сцылку на нерабочий сплойт, разберемся что к чему.
     
  8. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    В первом сообшение слово milw0rm и есть ссылка.
     
    #8 DimaHbl4, 16 Jun 2006
    Last edited: 16 Jun 2006
  9. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    У меня сплойт заработал, сам не знаю почему..... Но команду выполнил. Тестю дальше... А лучше давайте потестим на живом форуме, т.к. под Windows команд немного знаю....Да и зачем они. Так у кого есть на хостинге phpbb 2.0.20 установленный? Давайте протестим.

    Сплойт работает таким макаром:
    1.Создает пользователя
    2.Дает ему права админа
    3.В Sql базу для этого пользователя добовляет постоянную sid

    Ну а дальше у вас имеется пользователей под админом.
     
    #9 DimaHbl4, 16 Jun 2006
    Last edited: 16 Jun 2006
  10. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    DimaHbl4
    А чё так вдруг заработал, я тоже тестил на локалхосте,
    неправильный админский sid
     
  11. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    Ну скажите тогда в 2.0.20 как Xss провести?
     
  12. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Люди добрые,не проходите мимо... подскажите кто-нить как его правильно запустить... как не пробавал, пишет одно, что
    Error... Check the path. Как быть то? Вот как в нём написано(использование)
    Usage: php exec.php host path sid cmd OPTIONS
    host: target server (ip/hostname)
    path: path to PhpBB
    sid: session id
    cmd: a shell command
    Options:
    -p[port]: specify a port other than 80
    -P[ip: port]: specify a proxy
    Examples:
    php exec.php localhost /phpbb/ 8db5cef976c7e0f51c25c92152b56881 cat config.php
    php exec.php localhost /phpbb/ 8db5cef976c7e0f51c25c92152b56881 ls -la -p81
    php exec.php localhost / 8db5cef976c7e0f51c25c92152b56881 ls -la -P1.1.1.1:80
    Эсплойт взял у ДИмАНЫЧА, если у него запустился, значит ошибок в нём нет. :confused:

    P.S Структура у меня такая...
    Z:\home\hacker\www\ ну и тут файлы
     
    #12 Ch3ck, 18 Jun 2006
    Last edited: 18 Jun 2006
  13. 3er0

    3er0 Banned

    Joined:
    31 Mar 2006
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -2
    Code:
    echo "->[COLOR=YellowGreen] you need an admin sid[/COLOR], works regardless of magic_quotes_gpc settings\r\n";
    хм.. думаю все ясно, ну, с тем как он работает.
     
  14. CyBeR_MaE$tR0

    CyBeR_MaE$tR0 New Member

    Joined:
    18 Mar 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    да, для работы сплойта нужен admin sid, который в будущем будет твоим )))
    что примечательн

    Code:
    if (eregi("The Database has been successfully restored",$html))
    {
    echo "Done...\r\n";
    }
    else
    {
    die("Unable to modify table... maybe wrong admin sid\r\n");
    }
    }
    получается данной инъекции подвержены все форумы =), остается только снифовать админов ))
     
    #14 CyBeR_MaE$tR0, 18 Jun 2006
    Last edited: 18 Jun 2006
  15. Jonathan Allen

    Joined:
    21 Mar 2005
    Messages:
    62
    Likes Received:
    6
    Reputations:
    2
    А разве сниффер работает на версии форума пхпшного выше 2.0.19? Помниться, ВЖ сказал, что больше он работать на пхп небудет, так как на "=" поставили блок.
     
  16. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90

    а ты пробуй в другую кодировку перевести, тем более там что неработает img?хех.пробуй и всё выйдет или давай ссылку сделаю тебе код
     
  17. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Короче, вот посмотрите, я уже не знаю... _http://www.c4-club.ru/forum/
    вот чтоб не регаться
    Login: hacker
    Pass: hacker
    Login: ha
    Pass: hacker
     
  18. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
  19. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Нет, там двигатель 2.0.18 стоит... че не пробовал и не выходит... помогите кто-нить разобраться... сплойт от 2.0.20 мне только для выполнения команд нужен...
     
  20. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    Goudini
    Я не знаю почему он заработал, в коде вроде ничего не правил..... Так только полазил внутри посмотрел меня все удоволетворило.... ДЛЯ достовернности выкладываю скрин и мой сплойт.....
    P.S. У меня с первого раза тоже не получилось, я просто несколько раз ткнул выполнить ИТОГ на скрине.....

    CyBeR_MaE$tR0
    Согласен подвержены абсолютно все...

    dracula4ever
    Ну и зачем эты ссылка из Гугля, там ни че интересного нет....

    Скрин
    Exploit