Форумы SQL инъекция Invision Power Board 2.1.5

Discussion in 'Уязвимости CMS/форумов' started by Go0o$E, 1 May 2006.

  1. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    to Tres:Да я знаю что он пропатчен, такая фишка стала выскакивать после того как его пропатчили. Я и хотел узнать - а можно ли использоват как нить ту ошибку?
     
  2. TRes

    TRes New Member

    Joined:
    22 Apr 2006
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    Как ты собираешься её использовать, если её закрыли???
     
  3. netadmin

    netadmin New Member

    Joined:
    28 Sep 2005
    Messages:
    29
    Likes Received:
    3
    Reputations:
    -4
    ok ia sdelal sql commands execution exploit kakomta forume nu ishto ana srabotala no shto mne snim sdelad ia imeiu vidu shto daje i video sql remote code execution exploit kak ivo ispolzvavat i posle exploita uzat sait ?:(
     
  4. liauliau

    liauliau Member

    Joined:
    9 Apr 2005
    Messages:
    30
    Likes Received:
    6
    Reputations:
    -1

    куки > опeрa > форум > лп другому администратору = новый пароль.

    Вот теперь и думай... :D
     
  5. Sharky

    Sharky Elder - Старейшина

    Joined:
    1 May 2006
    Messages:
    487
    Likes Received:
    312
    Reputations:
    46
    Кто нить выложите правленый сплойт чтоб он и на русских версиях форумов пахал!
     
  6. Sharky

    Sharky Elder - Старейшина

    Joined:
    1 May 2006
    Messages:
    487
    Likes Received:
    312
    Reputations:
    46
    ау есть тут кто? помогите срочняк надо!
     
  7. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    А можно ли залить шелл на форум обладая правами модератора?
     
  8. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    Смотря какие права у модера =))))
    А вообще нельзя, заливать файлы может только рут ну или админ.
     
  9. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Ну вот например известна уязвимость IPB 215 через функцию модератора - стирание постов, вот ссылка на коммент , у меня есть доступ модеровский на форум - только у меня никак не получается использовать эту багу. Кто пождскажет по подробнее?
     
  10. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    Ихихи =)
    годы идут, а запросы всё те же )))