Форумы Есть доступ к сайту.Возможно ли создав юзвера(phpBB), повысить ему права до админа?

Discussion in 'Уязвимости CMS/форумов' started by :||, 30 Nov 2004.

  1. :||

    :|| New Member

    Joined:
    29 Nov 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Вот хотел бы задать такой вопрос, если уже есть полный доступ к сайту, уже ревью залит, уже базу читаем, уже прочитали таблицу с юзерами, например видим там около 1500 юзеров их пассы в мд5хеше, вот и вопрос: Если я создам юзера, как мне через шел повысить ему права до админа и вообще возможно ли это, я думал $query = "INSERT INTO users(параметры) VALUES (здесь переменные к параметрам)";
    Тогда теоритически если я не ошибаюсь это создаст юзера, а в переменных для параметра user_level соответственно поставить '1', но на практике у меня нечего не вышло(( А можно ли редактировать юзеров которые уже в таблице, то есть менять им пароль или юзер_лвл повышать?
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Я что-то не понял. Доступ в админку есть ? Если есть, то через админку админы и назначаются ...
     
  3. :||

    :|| New Member

    Joined:
    29 Nov 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Дык чтоб был доступ в админку, нада зайти под админом, а чтоб зайти под админом нада расшифровать пароль в мд5хеше, вот и проблема, с расшифровкой пароля, вот и вопрос можно ли как нибудь избежать это, то есть создать юзера с правами или повысить права юзеру, что нибудь непосредственно из базы данных, или с помощью пхпревью, доступ на сайт полный, то есть что хочешь то и делай.
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    аа... я понял что ты имеешь ввиду...
    Нет, так не получится. В принципе такое можно сделать, но только там, где админка совмещена с основным форумом или с персональным ящиком (тогда админу можно было бы послать скрипт, который бы сделал тебя админом), но в phpBB этого нет.
     
  5. sergio_nikol

    sergio_nikol New Member

    Joined:
    15 Oct 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    почему, если можно выполнять любые sql команды то можно воспользоваться такой командой:
    update phpbb_users set
    user_level = "1" where user_id="и тут твой ид"
    По сути команда должна пахать ;)
    Говорю как программист ;)
     
  6. TTyck

    TTyck Elder - Старейшина

    Joined:
    12 Nov 2005
    Messages:
    91
    Likes Received:
    41
    Reputations:
    11
    Если есть хеш админа, то можно войти как админ.
     
  7. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Вот еслиб ты был админом то мог бы создать юзверя с админскими правами.
    А так точно не могу ответить
     
  8. ded2006

    ded2006 New Member

    Joined:
    31 Dec 2005
    Messages:
    5
    Likes Received:
    1
    Reputations:
    1
    ребята есть хеш админа !!!так пусть он его сюда выложит а мы попытаемся его розшифровать......Тимболли если он имеет доступ к базе данных так пуст он в ней и поменяет прова созданого им юзера !!!
     
  9. the[ugly]one

    the[ugly]one New Member

    Joined:
    25 Jan 2006
    Messages:
    5
    Likes Received:
    1
    Reputations:
    2
    не обязательно;
    если тебе повезло стырить куки после того, как админ заходил в адм.панель, то ты зайдёшь в админу с его куками и без пасса. (нашёл вчера, протестил на 2.0.19)
     
  10. Deniska

    Deniska Elder - Старейшина

    Joined:
    27 Jul 2005
    Messages:
    36
    Likes Received:
    2
    Reputations:
    0
    Насколько я знаю пароли в phpbb шифруются в обычный md5.
    Выбираешь в форуме юзера который долго не заходил на форум (чтоб не было притензий)
    шифруешь свой пароль (любой, какой взбредёт в голову) в md5
    вставляешь этот (свой пароль зашифрованый в md5) пароль вместо пароля юзера
    и меняешь ему права доступа такие как у админа

    P.S. такое должно прокатить если ты читаешь базу с помощью phpmyadmin
    и у тебя хватает прав