Форумы Ikonboard 3.1.5 Неуязвим ?

Discussion in 'Уязвимости CMS/форумов' started by JFKenedi, 5 Jul 2006.

  1. JFKenedi

    JFKenedi New Member

    Joined:
    10 Jun 2006
    Messages:
    16
    Likes Received:
    4
    Reputations:
    0
    Я начал задумываться почему об этом форумном движке говорят так мало (имеется ввиду на "хакерских" форумах).
    Может он неуязвим ???

    Врядли !

    Предлагаю обсуждать здесь уязвимости движка Ikonboard версии 3.1.5 !!!
    От себя добавлю недавнюю уязвимость.
    Нашел буквально вчера.

    Начнемс:
    Уязвимость позволяет производить листинг директорий сервера ! (к сожалению пока недопер как просматривать файлы)

    Сама уязвимость находится в Панели управления ---->
    Настройки аватара !

    Щелкаем на настройку аватара как всегда увидим папки аватаров и ниже списки самих картинок.

    Ссылка будет иметь вид :
    cgi-bin/forum/ikonboard.cgi?act=UserCP;CODE=01;MODE=1

    Заглянем в код страницы и увидим что меню выбора папок имеет id useravatar_dir

    Добавляе в ссылку .. э. например вот это
    cgi-bin/forum/ikonboard.cgi?act=UserCP;CODE=01;MODE=1;useravatar_dir=../../../

    и спокойно просматриваем папки...
    если надо узнать какие папки в директории то
    ПКМ --> Просмотреть Исходный код листаем вниз и смотрим.
    Тестил на многих форумах.
    Везде работает.
    Версии ниже 3.1.5 не проверял .

    У меня пока всё
     
  2. add

    add Banned

    Joined:
    4 Jul 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Вобщем делаю так :
    Захожу:|
    ->панель управления
    далее :
    ->Личные данные
    потом:
    "Свойства 'Аватара'"
    открываеться страница с аватарой моей и свйоства:
    вижу там аватары
    перед этим смотрю HTML код
    далее ввоже ту ссылку что написана:
    "cgi-bin/forum/ikonboard.cgi?act=UserCP;CODE=01;MODE=1"
    далее опять смотрю HTML код и в нём нечё не изменилось :(
    может я чё-та не правильно зделал ?
    подскажите.
     
    #2 add, 5 Jul 2006
    Last edited: 6 Jul 2006
  3. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Мдя...Вы правильно задавайте вопросы,что невыходит,где,после чего,как и прочее...Ваще очень вразумительный пост у тебя add
    зы В след. раз если мне не будет лень буду всем ставить минусы и удалять посты,вот такой я злой...
     
  4. Hao Asakura

    Hao Asakura New Member

    Joined:
    23 Jun 2006
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    http://www.securitylab.ru/vulnerability/source/210953.php
    http://www.fssr.ru/hz.php?name=News&file=print&sid=3703 - неуязвимых движков нет...

    Пока есть Гугла.

    Add, ты не правильно делаешь, всё великолепно работает, просто надо не код менять, а в строку адреса браузера подставлять.
     
    #4 Hao Asakura, 6 Jul 2006
    Last edited: 6 Jul 2006
  5. JFKenedi

    JFKenedi New Member

    Joined:
    10 Jun 2006
    Messages:
    16
    Likes Received:
    4
    Reputations:
    0

    Вы эту ссылку что у тебя есть надо добавить
    ;useravatar_dir=../../../
    У тебя должно получится следующее
    /cgi-bin/forum/ikonboard.cgi?act=UserCP;CODE=01;MODE=1;useravatar_dir=../../../

    Вот например уязвимый форум.
    _http://watchforyou.ru/cgi-bin/forum/ikonboard.cgi
     
  6. JFKenedi

    JFKenedi New Member

    Joined:
    10 Jun 2006
    Messages:
    16
    Likes Received:
    4
    Reputations:
    0
    Про эти версии я знаю я же говорил именно про 3.1.5


    Хоть у кого то получилось ! ;)
     
  7. add

    add Banned

    Joined:
    4 Jul 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Вот посмотрите вроде не получаеться или я чёта неправильно опять зделал:
    _http://kolokol.ho.com.ua/12.JPG
    всё папки или файлы которые юыли при начале так и остались после дабовления кода :
    Зарание блогодарен!
    Извените что такие глупые вопросы задаю!
     
  8. _-Ramos-_

    _-Ramos-_ Banned

    Joined:
    4 Jan 2007
    Messages:
    174
    Likes Received:
    215
    Reputations:
    8
    ну есть у меня листинг директорий и что мне дает эта уязвимость кроме мучений просмотра папок находящихся на сервере?