Шелл или что-нибудь подобное IPB 4.3.7

Discussion in 'Песочница' started by feskolech, 20 Jul 2015.

  1. feskolech

    feskolech New Member

    Joined:
    19 Jul 2015
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Всем привет, есть доступ к админке IPB 4.3.7
    Нужно получить пароль от первого админа( у меня только от второго), либо как то сделать так, чтобы при каждой авторизации данные отсылались куда либо, или же сохранялись в файле..
     
  2. Logan22

    Logan22 Member

    Joined:
    11 Sep 2009
    Messages:
    119
    Likes Received:
    17
    Reputations:
    0
    Доступа в админку на IPB достаточно чтоб залить шелл.
    Дальше найди файл обработки авторации (уже не помню как называется), в файле найди POST данные ещё до обработки функцией хэширования пароля.
    Далее сделай запись в файл.
    http://us1.php.net/manual/ru/function.file-put-contents.php
     
    Vitmen and feskolech like this.
  3. feskolech

    feskolech New Member

    Joined:
    19 Jul 2015
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Забыл уточнить, я плохо в этом разбираюсь)
    Все способы с ачата перепробовал, не хотело..
     
  4. Logan22

    Logan22 Member

    Joined:
    11 Sep 2009
    Messages:
    119
    Likes Received:
    17
    Reputations:
    0
    Никто рассказывать не будет о дырках IPB, так как чем больше о них будут знать тем выше вероятность что такую дырочку устранят.
    Однако знаю на 100%, что на ачате в одной старой теме описана дырка которая работает и сегодня в IPB.

    Могу порекомендовать два варианта.
    1. Найти способ и сделать как было описано выше.
    2. На сколько помню в IPB можно сделать дамп таблиц БД, так вот делаем дамп, ищем в бд хэш и соль админа нужного , далее брутим хэш.

    В обоих случаях можно добиться нужного результата.
     
    Vitmen likes this.
  5. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    _________________________
    Vitmen likes this.
Loading...