Форумы FlexBB - уязвимость

Discussion in 'Уязвимости CMS/форумов' started by a1nt, 29 Jul 2006.

  1. a1nt

    a1nt Elder - Старейшина

    Joined:
    16 Dec 2005
    Messages:
    131
    Likes Received:
    39
    Reputations:
    25
    Сколько же развелось дуршлагов с различными диаметрами дыр (IPB, phpBB). Но под эту категорию не попадают представители откровенного дерьма. Внимание! Барабнная дроПь - FlexBB!!! Ищем - \"powered by FlexBB\". Смотрим. Смахиваем скупую слезу. Регистрируемся. (Не стоит париться насчет мыла - оно никак не задействовано в регистрации). Смотрим список Members. Выбираем себе другое имя (лучше админское, которое внизу). В куках исправляем свой логин на тот который понравился. Вуаля. Есть вход в админку, но требует ввода пароля. Конечно можно попробовать поменять мыло, отретривить пароль и выбрать другую цветовую схему, например.
     
    7 people like this.
  2. froZen*

    froZen* New Member

    Joined:
    21 Nov 2005
    Messages:
    6
    Likes Received:
    2
    Reputations:
    -1
    Это вообще-то я нашел ну а если мозгов не хватает хотя бы копирайт поставь.
    26.04.2006 - Advisory
    XSS in FlexBB all ver. Смотреть/View
    cyberlords.net
     
    1 person likes this.
  3. a1nt

    a1nt Elder - Старейшина

    Joined:
    16 Dec 2005
    Messages:
    131
    Likes Received:
    39
    Reputations:
    25
    Вообщето не в курсе. Я лично нашел этот движок на каком-то диске дома и решил потестить, поэтому, никаких претензий ко мне быть не может
     
  4. froZen*

    froZen* New Member

    Joined:
    21 Nov 2005
    Messages:
    6
    Likes Received:
    2
    Reputations:
    -1
    Хех у меня дома тоже много чего на винте лежит но это не значить что все баги найденные мною мои
     
  5. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    жжош со всех сторон )
     
  6. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    он другое хотел сказать) получился каламбур -)

    хз ..как тут терь докажешь -) вполне вероятно что одну и ту же багу нашли разные люди в разное вермя
     
  7. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    ну это же киберБоги - поставлю-ка я фрозену минус. ой точнее гауди угага
     
  8. froZen*

    froZen* New Member

    Joined:
    21 Nov 2005
    Messages:
    6
    Likes Received:
    2
    Reputations:
    -1
    Zaco если тебя прелюдно поебали это незначить что все такие как ты, киберлох
     
  9. a1nt

    a1nt Elder - Старейшина

    Joined:
    16 Dec 2005
    Messages:
    131
    Likes Received:
    39
    Reputations:
    25
    Я не думаю, что эту тему стоит продолжать. Я оффициально заявляю, что эту багу нашел сам, до того как видел advisory. Движок не представляет никакого интереса. Просто не было инета и было время. Если бы это был какой хитрожопый php/sql-injection, я бы как-нить боролся может еще за авторство. А так... хз... Я на этом баге получил только пару положительных эмоций от удаления единственных постов на форумах, где есть этот дуршлаг. Так как там нет ретрива, то идеи со входом админку для закачки шелла отпадают. Хотя я не все форумы просматривал, (если кому-то удавалось ретривнуть пароль админа, пусть отпишется). Кстати не на всех форумах можно удалять и редактировать сообщения даже от админа. В-общем, если кто-то видит возможность использования баги в практических целях пусть делится идеями.
    Мне на ум приходит лишь массовый флешмоб этих форумов.

    P.S. И вообще, froZen, разве я отрицаю твое авторство? Можно было просто написать, что ты нашел это раньше. И вообще Cyberlords для меня, начинающего хакера, авторитетная группа.
     
    #9 a1nt, 2 Aug 2006
    Last edited: 2 Aug 2006
  10. froZen*

    froZen* New Member

    Joined:
    21 Nov 2005
    Messages:
    6
    Likes Received:
    2
    Reputations:
    -1
    Приятно слышать, c помощью админ прав можно закачать шелл или провести sql injection.
     
  11. a1nt

    a1nt Elder - Старейшина

    Joined:
    16 Dec 2005
    Messages:
    131
    Likes Received:
    39
    Reputations:
    25
    А можно поподробнее? В админку я не попал ни на одном форуме. Если ссылка для входа в нее и отображается, то требует ввода пароля, которого конечно я не знаю. А ретрив сделать нельзя - форум не умеет по умолчанию.
    Хотя я не думаю,что через админку этого форума может что-нибудь получиться. Ни смайликов, ни тем более модулей он закачивать не позволяет. Как можно сделать что-нибудь через сам форум в плане закачки шелла?