Форумы Invision Power Board v2.1 <= 2.1.6 sql injection exploit by RST/GHC

Discussion in 'Уязвимости CMS/форумов' started by InFiNiTy, 14 Jul 2006.

  1. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    935
    Likes Received:
    396
    Reputations:
    261
    Смотри я это делал. Но до этого нужно зарегить просто пользователя? Или как там чтО?
     
  2. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    ничего ненадо, у меня один раз тоже не регился админ.
     
  3. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    может id не админа?
     
  4. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    935
    Likes Received:
    396
    Reputations:
    261
    Да у меня не на одном форуме не регит. Получаю админа ссесию там ниже говорит логин пароль ввожу lol:lol и мыло лбое жму создать. Он говорит что админ создан захожу в админку ввожу пасс и логин. А мне говорят такого пользователя нету!
     
  5. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    АХАХАХАХА! SanyaX вроде бы понял твою багу! Ты форум на уязвимость тестил? Если уязвим то незнаю, скорее всего форум пропачен! Лучше блин непариться с этим эксплоитом, у меня с ним неразу неполучилось сдружиться, не форумов уязвимых ненашёл ни админов на форуме! Тык что может кто даст пару уязвимых форумов!
     
  6. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    935
    Likes Received:
    396
    Reputations:
    261
    Да нет я в начале проверяю уязвим форум или нет. Он уязвим удачно берёт хэш и соль. Вот проблемма только с созданием админа.
     
  7. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    Я те как хорошему товарищу говорю непарься с этим эксплоитом, и кстати дай плиз Url этого форума я попробую, вдруг попашет!
     
  8. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    держи этот:http://www.arkanar.net/forum/
    ps:там кстати проще пароль одного из админов сбрутать.
     
  9. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    VampiRUS спасибо.... ток там что то админ пропал навеке!
     
  10. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    сейчас зайду)), жди

    я внутри, пробуй.
     
    #70 VampiRUS, 22 Sep 2006
    Last edited: 22 Sep 2006
    1 person likes this.
  11. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    Слушай чувак спасибо тебе и лови от меня +! И ещё неудаляй меня пока, я видео запишу!
     
  12. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    Я то удалять небуду, а вот админы незнаю, пиши быстрее)).
     
  13. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    А так это нетвой форум! Тогда нах*й ща всех админ кроме тебя удалю!
     
  14. Inkognito2008

    Inkognito2008 New Member

    Joined:
    10 Sep 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Кто знает подскажите:
    Все сделал как в видео по взлому IPB 2.1.* создал пользователя применил сплоит все сработало в итоге строка где написано че то типа: введи команду либо выйди (exit) в видео вводилась команда id при попытке ввести подобные команды как в видео ни че не происходит а снова пишется та же строка с ожиданием ввода. Подскажите как действовать далее как залить шелл в такой ситуации.