Форумы Уязвимость Invision Power Board 2.1.5

Discussion in 'Уязвимости CMS/форумов' started by Go0o$E, 26 Apr 2006.

Thread Status:
Not open for further replies.
  1. AoD

    AoD Elder - Старейшина

    Joined:
    10 Feb 2006
    Messages:
    29
    Likes Received:
    11
    Reputations:
    2
    Разобрался в сырцах ничего там не отправляется на Rst кроме того факта что сплоит палит себя на форуме сообщением ну дык это ручками подправить не проблема. А вобще делайте всё ручками и будет всё ок!
     
  2. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Как объяснил Azazel, всё работает в точнасти, и в 2 1 4 и в 2 1 5, ужи иемются шеллы ))) можит и видео сниму )))
     
  3. gimlis

    gimlis New Member

    Joined:
    25 Jan 2006
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
  4. sexxx

    sexxx New Member

    Joined:
    3 Apr 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Что когда выполняю UPDATE `ibf_members` SET 'mgroup'=4 WHERE `id` =2941;
    Получаю ошибку
    Error : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''mgroup'=4 WHERE `id` =2941' at line 1
     
  5. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
  6. sexxx

    sexxx New Member

    Joined:
    3 Apr 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Всё понял ошибку.
     
  7. xdye

    xdye Elder - Старейшина

    Joined:
    3 Apr 2006
    Messages:
    19
    Likes Received:
    3
    Reputations:
    0
    Народ

    вот что получул через смену аватара на 2.1.4

    forum_read=a%3A2%3A%7Bi%3A46%3Bi%3A1145891111%3Bi%3A48%3Bi%3A1145994180%3B%7D;
    member_id=35312; pass_hash=138e13288c04d1d2c6bcd39cc072a76b

    через index.php?act=task&ck=%27 не вушло пусто)
    что мне предложете? Мне не надо права админа, прсто надо права к ноступу клиенсткого раздела
    на форуме
     
  8. degeneration x

    degeneration x Elder - Старейшина

    Joined:
    11 Oct 2005
    Messages:
    92
    Likes Received:
    38
    Reputations:
    21
  9. TRes

    TRes New Member

    Joined:
    22 Apr 2006
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    Хммм... Код поправил, но ни одной команды не выполняется... Пробую на локалхосте, версия форума 2.0.3
     
  10. gimlis

    gimlis New Member

    Joined:
    25 Jan 2006
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Надо не 'mgroup' а `mgroup` в обратны кавычках.
     
  11. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    xdye
    Или просто жди когда на сниффер придёт

    ipbforumpass_№форума=хеш пароля к форуму;
    И подставь в куки.
     
  12. ysmat

    ysmat Member

    Joined:
    20 Apr 2006
    Messages:
    89
    Likes Received:
    5
    Reputations:
    -3
    можно ли этим сполитом получить
    хеш пароля юзера
    если да то какие команды нужно вводить
     
  13. sexxx

    sexxx New Member

    Joined:
    3 Apr 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    ТАк я же написал что понялсвою ошибку.
    2 TRes
    ТЫ попробуй всё получится.
     
    #73 sexxx, 1 May 2006
    Last edited: 1 May 2006
  14. xdye

    xdye Elder - Старейшина

    Joined:
    3 Apr 2006
    Messages:
    19
    Likes Received:
    3
    Reputations:
    0
    Парни! Спосибо конечно всем НО я что то не пойму одног...
    видео я глядел и сломал форум по нему точь точь как вы описали!
    Но этот форум который я хочу взламать всгда куча народа да и ошибли

    mySQL query error: SELECT * FROM ibf_task_manager WHERE task_cronkey='''

    SQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1
    SQL error code:
    Date: Sunday 30th of April 2006 03:05:10 PM

    Там не дает просто белая страничка, еще одно Otaku пишет то на сниффер придёт
    а если у меня нет снифера куда тогда оно предет? ) ладно если будет минутка помогите
    разабратся) спосибо
     
  15. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Да чувак ты жжошь, особенно про снифер. ) гы. Ну ты сам подумай если у тебя нет снифера куда оно придет )) ахаха..

    Снифер мона юзать ачатовский. http://antichat.ru/sniff/ вроде так )
     
  16. gimlis

    gimlis New Member

    Joined:
    25 Jan 2006
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Делай по видео. Проверка на вшивость идет по другой дырке - три дырки были опубликованы вместе.
     
  17. Lord Nikon

    Lord Nikon Banned

    Joined:
    12 Sep 2005
    Messages:
    224
    Likes Received:
    15
    Reputations:
    -3
    блин не понимаю как сплойт исправить что он работал?Или это все чуш =).
     
  18. gimlis

    gimlis New Member

    Joined:
    25 Jan 2006
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Зачем сплойт ставить в этой теме 1-2 страницы назад я кидал ссылку на видео без сплойта
     
  19. xdye

    xdye Elder - Старейшина

    Joined:
    3 Apr 2006
    Messages:
    19
    Likes Received:
    3
    Reputations:
    0
    Только что попробывал, посе того как нашол тему
    добавил &lastdate=z|eval.*?%20//)%23e%00 и вообще
    нечего не прозашло! :( я в шоке
     
  20. haZard0us

    haZard0us Elder - Старейшина

    Joined:
    18 Apr 2006
    Messages:
    26
    Likes Received:
    12
    Reputations:
    5
    такой рульный сплоит, много полезного достал =)
     
Thread Status:
Not open for further replies.