Какие уязвимости есть в vBulletin Version 3.6.5 ?

Discussion in 'Песочница' started by Wanoo, 10 Apr 2007.

Thread Status:
Not open for further replies.
  1. Wanoo

    Wanoo New Member

    Joined:
    31 Mar 2007
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    Кто то знает как можно взломать ворум версии vBulletin Version 3.6.5 Расмотрю любые варианты зарание благодорю.
     
  2. lol2006

    lol2006 Elder - Старейшина

    Joined:
    25 May 2006
    Messages:
    75
    Likes Received:
    16
    Reputations:
    0
    1. Пробуй эту ссылку HTTP://Host/directoriya_foruma/install/upgrade_301.php?step=SomeWord - Если дамп базы пройдет, то кул!
    2. Есть Активная и много пасывных XSS, активная в календаре в заголовке события, пассивная в приватных сообщениях тож в заголовке - юзай <>"; и т.п. лабуду!

    Больше нече незнаю! (по ненадобности)
    А Вообще тебе сюда http://forum.antichat.ru/thread22852.html
     
  3. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Ты почитай что выложил это баги под 3.0.1 и 3.5.4
    К примеру uzi.ru
     
  4. valsha

    valsha New Member

    Joined:
    5 Apr 2007
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    скажите лучше.
    прокатил.
    дамп получили. но там пароли в в мускуле заюзаны md5.
    брут фррс врядли поможет, долго очень перебор будет идти.
    как в итоге получить пас?
     
  5. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    В vBulletin хеши соленные, посему доставай из дампа хеши с солью (salt), в данном случае она должна будет состоять из трех символов...
    Если сам не хочешь или не можешь брутить, публикуй хеши в разделе "Расшифровка паролей"...
     
    1 person likes this.
  6. lol2006

    lol2006 Elder - Старейшина

    Joined:
    25 May 2006
    Messages:
    75
    Likes Received:
    16
    Reputations:
    0
    Там не md5 там - md5(md5($pass).$salt)
    PHP:
    .
    Из базы тебе нужно только хешь32символаи salt 3 символа(что то типо этогоGh` и е)*)
    Качаешь программку PasswordPro и в ней все расшифровываешь!
     
  7. valsha

    valsha New Member

    Joined:
    5 Apr 2007
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    вопрос такой.
    в каком виде в PasswordPro вписывать все данные.
    то есть на счет хеша ясно , там - 32 символа
    а куда вписывать salt?
    или если не затруднит поделится ссылкой на описание проблеммы такой если она уже возникала.
    заранее спасибо.
     
  8. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    __http://www.securitylab.ru/vulnerability/292686.php - здесь сказано, что есть возможность осуществить SQL инъекцию.

    ИМЯ:ХЕШ:СОЛЬ::

    Смотри еще темы:

    F.a.q. - всё о хешах - здесь почитай про хеши

    Расшифровка hash. Part2 (SALT) - сюда пости хеш - там помогут подобрать к нему пароль

    Так как в теме пошли вопросы, не относящиеся к вопросу самой темы, то тему закрываю.
     
    #8 Grey, 11 Apr 2007
    Last edited: 11 Apr 2007
  9. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    http://www.securitylab.ru/vulnerability/292686.php
     
    1 person likes this.
Loading...
Thread Status:
Not open for further replies.