Уязвимость TorrentPier

Discussion in 'Уязвимости' started by PROtS, 14 Jan 2010.

  1. PROtS

    PROtS Member

    Joined:
    30 Jun 2008
    Messages:
    4
    Likes Received:
    11
    Reputations:
    1
    Данная Уязвимость позволяет получить доступ к практически любой учетной записи пользователя.

    Суть: Подмена Cookie Информации

    Опасность: ВЫСОКАЯ

    Уязвимость находится в данном файле http://Имя_Хоста/forum/log/sql_error_bb.log

    Вот фрагмент файла, взятого с известного трекера http://pirat.ca/

    Code:
    Source  : includes/functions_group.php(220)
    IP      : 78.37.2.16
    Date    : 2009-12-17 14:32:14
    Agent   : Mozilla/5.0 (Windows; U; Windows NT 6.1; ru; rv:1.9.1.6) Gecko/20091201 MRA 5.5 (build 02842) Firefox/3.5.6 (.NET CLR 3.5.30729)
    Req_URI : /forum/admin/admin_forums.php
    Referer : http://pirat.ca/forum/admin/admin_forums.php?mode=deleteforum&f=679
    Method  : POST
    PID     : 27739
    Request : Array
    (
        [mode] => movedelforum
        [from_id] => 679
        [sid] => 6JqZF1CwFgqsJfJwTlRH
        [to_id] => -1
        [submit] => Перенести и удалить
        [bb_data] => a:3:{s:2:"uk";s:12:"OdlHLUTBfjm0";s:3:"uid";i:80;s:3:"sid";s:20:"6JqZF1CwFgqsJfJwTlRH";}
        [bb_t] => a:2:{i:49976;i:1261047727;i:50621;i:1261032130;}
        [__utma] => 6183090.301573379111072060.1247143023.1261024234.1261048248.89
        [__utmz] => 6183090.1247143023.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none)
        [MG_735] => 12
        [MG_2719] => 12
        [MG_8419] => 12
        [hotlog] => 1
        [__utmb] => 6183090.32.10.1261048248
        [__utmc] => 6183090
    )______________________________________________________________________________
    
    
    Из этого лога нам интересны следующие данные:

    Referer: Как мы видим, по это один из модераторов или администраторов трекера, судя по ссылке.

    [bb_data] Это содержимое cookie файла жертвы.

    Подмен данных, и вот мы уже члены администрации)

    Ниже предоставляю оригинал файла, слитый 2 дня назад. На сегодняшний день, они додумались заблокировать каталог))

    http://www.bmail.ru/[email protected]/sql_error_bb%20(1).log.7z
     
    #1 PROtS, 14 Jan 2010
    Last edited: 14 Jan 2010
    11 people like this.
  2. Kamik

    Kamik Member

    Joined:
    2 Dec 2008
    Messages:
    122
    Likes Received:
    85
    Reputations:
    8
    Как искать этот TorrentPier ?

    Весь сайт облазил - никаких копирайтов типа "Powered by TorrentPier" не нашел. :D

    Кстати, чет знакомая штука

    Code:
    [bb_data] => a:3:{s:2:"uk";s:12:"OdlHLUTBfjm0";s:3:"uid";i:80;s:3:"sid";s:20:"6JqZF1CwFgqsJfJwTlRH";}
        [bb_t] => a:2:{i:49976;i:1261047727;i:50621;i:1261032130;}
        [__utma] => 6183090.301573379111072060.1247143023.1261024234.1  261048248.89
        [__utmz] => 6183090.1247143023.1.1.utmcsr=(direct)|utmccn=(dir  ect)|utmcmd=(none)
    
    Это случаем не MyBB Форум, или я его с чемто путаю??? :confused:
    ЗЫ: + за уязвимость
    ЗЗЫ: Кстати добавь еще
    Опасность: ВЫСОКАЯ
     
    #2 Kamik, 14 Jan 2010
    Last edited: 14 Jan 2010
  3. PROtS

    PROtS Member

    Joined:
    30 Jun 2008
    Messages:
    4
    Likes Received:
    11
    Reputations:
    1
    TorrentPier это самый знаменитый движок торрент-трекера, на нем построен torrents.ru

    За + спасибо.
     
  4. Kamik

    Kamik Member

    Joined:
    2 Dec 2008
    Messages:
    122
    Likes Received:
    85
    Reputations:
    8
    Не за что
    Кстати укажи версию TorrentPier еще.

    Тока чет мне кажется что это уязвимость форума а не самого торрент трекера. Мы же доступ в админку форума получаем, я правильно понял??? ;)
     
  5. Светлый

    Светлый Elder - Старейшина

    Joined:
    28 Jun 2007
    Messages:
    159
    Likes Received:
    47
    Reputations:
    46
    ещё пара

    http://pravtor.spb.ru/forum/log/sql_error_bb.log
    http://torrent.dn.ua/forum/log/sql_error_bb.log
     
    #5 Светлый, 14 Jan 2010
    Last edited: 14 Jan 2010
    1 person likes this.
  6. ][yZ

    ][yZ Member

    Joined:
    3 Mar 2009
    Messages:
    66
    Likes Received:
    46
    Reputations:
    10
    искать можно по запросу
    inurl:info.php?show=user_agreement
     
  7. Ty3uK

    Ty3uK Member

    Joined:
    1 Feb 2009
    Messages:
    35
    Likes Received:
    28
    Reputations:
    0
    доступ в админку не получить, просит ввести пароль(
     
  8. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Если вакханалия будет продолжаться я закрою тему и всем нахерачу минусов
    Я уже устал её чистить =\

    Кто не знает что с этим делать, просто идёт читать статьи. Никаких объяснений тут не требуется, всё и так предельно ясно, и дисскуссии на тему Чем Что и Куда вставлять что-бы было хорошо тут развивать ненадо
     
  9. Woin

    Woin New Member

    Joined:
    3 Jul 2009
    Messages:
    16
    Likes Received:
    4
    Reputations:
    0
    А что именно читать?!
    Можно линк на статьи?
     
  10. nitr00

    nitr00 New Member

    Joined:
    2 Sep 2009
    Messages:
    80
    Likes Received:
    4
    Reputations:
    0
    уязвимость дурная ничего стоящего с помощью ее не сделать :)
     
  11. SoftLive

    SoftLive Member

    Joined:
    20 Dec 2009
    Messages:
    2
    Likes Received:
    16
    Reputations:
    0
    Чем зашифрован пароль в torrentpier?
     
  12. nitr00

    nitr00 New Member

    Joined:
    2 Sep 2009
    Messages:
    80
    Likes Received:
    4
    Reputations:
    0
    md5 говорили в этой теме
     
  13. Sin3v

    Sin3v Banned

    Joined:
    16 Jul 2008
    Messages:
    11
    Likes Received:
    95
    Reputations:
    9
    Красава ТС, уязвимость досих пор есть на много посещаемых трекерах))
     
  14. sos505

    sos505 New Member

    Joined:
    21 Mar 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    объясните плиз поподробней, что именно подменить

    з.ы.
    нашел лог файл>нашел [bb_data] => a:3:{s:2:"uk";s:12:"1JV3pt8x5CdJ";s:3:"uid";i:2;s:3:"sid";s:20:"TQ0djqtKwZ7m5hjBx4OH";}

    но что именно из этих строк брать?
     
    #14 sos505, 29 Aug 2010
    Last edited: 29 Aug 2010
  15. shopsell

    shopsell New Member

    Joined:
    10 Jan 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    решил поднять тему, на локальном трекере получилось вытянуть куки
    Code:
    a:3:{s:2:"uk";s:12:"JjLVh14d14eJ";s:3:"uid";i:135;s:3:"sid";s:20:"uOq4i4D1L1fhbamyrEj9";}
    хотел поменять на свои, только вот у меня куки по другому отображаются :rolleyes: (во всех браузерах)
    Code:
    a%3A3%3A%7Bs%3A2%3A%22uk%22%3BN%3Bs%3A3%3A%22uid%22%3Bi%3A290%3Bs%3A3%3A%22sid%22%3Bs%3A20%3A%22i5SO4LOLdxKIx7J53gIf%22%3B%7D
    подскажите плиз как привести в нормальный вид их?
     
  16. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    urldecode
     
    _________________________
  17. shopsell

    shopsell New Member

    Joined:
    10 Jan 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    спасибо, перевел, получилось
    Code:
    a:3:{s:2:"uk";N;s:3:"uid";i:290;s:3:"sid";s:20:"i5SO4LOLdxKIx7J53gIf";}
    в исходном коде поменял куки админа на эти, нажал применить, но при обновлении страницы я все равно на своем профиле

    что я делаю не так? :rolleyes: объясните плиз

    PS. сам разобрался ;)
     
    #17 shopsell, 12 Jan 2011
    Last edited: 13 Jan 2011
  18. lipatov

    lipatov New Member

    Joined:
    17 Apr 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    подскажите как попасть в админку :confused:
    cookies прошли, сайт видит меня как админ, но в админку не пускает, просит ввести пароль :mad: