Форумы Вышел сплоит для Ipb 2.1.7

Discussion in 'Уязвимости CMS/форумов' started by gemaglabin, 1 Nov 2006.

Thread Status:
Not open for further replies.
  1. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Наконецто %) бьет версии от 2.0.0 до 2.1.7 , если Debug Level на уровне тройки ( вроде по умолчанию )

    Написан на php и требует библиотеку curl , существующего юзера с правильным пассом

    http://milw0rm.com/exploits/2696
     
    2 people like this.
  2. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    смущает Enable SQL Debug Mode is turned on

    выдержка из кода админки ) т.е. мы должны запрос чтоли видеть ? ) или я не втыкаю что-то в эту тему
     
    #2 darky, 1 Nov 2006
    Last edited: 1 Nov 2006
  3. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Для успешной информаций форум должен быть в режиме Debug точнее должна быть включена эта опция в админке !
     
    _________________________
  4. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    ЗЫ) тестил! прошло на ура! Вот только надо было найти форум в режими Debug было не просто!
     
  5. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    blackybr
    Че это за режим такой ни фига не пойму где его в админке включить?
     
    #5 }{0TT@БЬ)Ч, 1 Nov 2006
    Last edited: 1 Nov 2006
  6. jonart

    jonart Elder - Старейшина

    Joined:
    6 Apr 2005
    Messages:
    37
    Likes Received:
    5
    Reputations:
    0
    Подскажите как вообще заюзать его?подскажите пожалуйста!
     
  7. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    SQL Debug Mode не стоит по дефолту.. пытался найти все форумы с включенным модом.. дык они все в дауне либо задэфины.. смешно..)

    вообще включать этот мод админы ипб рекомендуют только при обстоятельствах которые напрямую его требуют..
     
  8. BMaster

    BMaster Elder - Старейшина

    Joined:
    12 Jan 2006
    Messages:
    32
    Likes Received:
    34
    Reputations:
    7
    Включить так:
    Настройки - Глобальные Настройки форума - Включить режим отладки SQL?

    Сплойт хороший, но этот режим не стоит по дефолту.
    Может оно и к лучшему :)

    Юзать так: кидаешь сплойт на любой хостинг, редактируешь его, $site = "" полный путь к сайту включая индекс файл, $name = "" ник админа, $pass ="" любой пасс, потом просто запускаешь этот сплойт с хостинга и пароль админа меняется на тобой выбранный.
    Error: Probably not vulnerable, or no forum found - значит либо неправильный путь, либо не включена опция отладки, и соответственно сплойт не сработает.
    Надпись # milw0rm.com [2006-11-01] означает что введен несуществующий ник, Password Changed! - все прошло успешно, можно заходить под ником админа с новым, выбранным тобой паролем.

    p.s проверить включена ли опция отладки на форуме можно так:
    Добавить в адресной строке в конец любой ссылки &debug=1 , если появится информация с заголовком sql debugger значит опция включена, если ничего не произойдет значит выключена, и форум не уязвим по этому сплойту :)
     
    #8 BMaster, 1 Nov 2006
    Last edited: 1 Nov 2006
  9. jonart

    jonart Elder - Старейшина

    Joined:
    6 Apr 2005
    Messages:
    37
    Likes Received:
    5
    Reputations:
    0
    нарооод кто нить помогите разобраться по пунтктиком! =(
     
  10. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    Fatal error: Call to undefined function: curl_init() in /home/***/*/*/*/***/public_html/exploits/ipb217.php on line 37

    Странновато ...
     
  11. Nekt

    Nekt Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    58
    Likes Received:
    11
    Reputations:
    0
    Ты его на локалке наверно нашел :D

    На хосте где его пробуешь Curl вырублен, или сплоит не может определить его.
     
    #11 Nekt, 1 Nov 2006
    Last edited: 1 Nov 2006
  12. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    ни одного форума не нашел ЛОЛ
    лучше уж через аватарку заюзать.
     
    #12 }{0TT@БЬ)Ч, 1 Nov 2006
    Last edited: 1 Nov 2006
    1 person likes this.
  13. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    опасный сплоит
    работает тока где наити такие форумы
    они правда или в дауне или задефейсены
     
  14. BMaster

    BMaster Elder - Старейшина

    Joined:
    12 Jan 2006
    Messages:
    32
    Likes Received:
    34
    Reputations:
    7
    Ничего странного, просто php нужно собрать с поддержкой curl :)
    Вообщем если хост не твой, то поищи другой, если в linux пересобрать с курлом, как в виндовсе прикрутить не имею понятия :) наверное по дефолту используется...
     
  15. jonart

    jonart Elder - Старейшина

    Joined:
    6 Apr 2005
    Messages:
    37
    Likes Received:
    5
    Reputations:
    0
    offtopic
    ваще не реально найти сайты такие!
     
  16. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    да согласен нашел токо 1 на этом остановился...
    как я понял восновном это отдельне тачки... не хостинги.
     
  17. Soul Linker

    Soul Linker New Member

    Joined:
    5 Sep 2006
    Messages:
    16
    Likes Received:
    2
    Reputations:
    0
    Объясните как cURL.dll к PHP прикрутить? Ось - WinXP...
    Гуглу покопал, поправил следущее:

    Копируем libeay32.dll и ssleay32.dll Из вашей папки PHP в c:\windows\system32
    Редактим extensions_dir в php..ini на "d:\apps\php\extensions" (смотрете где у вас лежит php_curl.dll)
    Раскомменчиваем в php.ini extension=php_curl.dll
    рестарт апача...

    Щас работает.
     
    #17 Soul Linker, 3 Nov 2006
    Last edited: 3 Nov 2006
  18. _GaLs_

    _GaLs_ Elder - Старейшина

    Joined:
    21 Apr 2006
    Messages:
    431
    Likes Received:
    252
    Reputations:
    48
    Вот если бы сплоит вышел на Perl было бы другое дело)) но за то что выложил хоть какой то сплоит сплоит автору +2)
     
    #18 _GaLs_, 3 Nov 2006
    Last edited: 3 Nov 2006
    1 person likes this.
  19. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    _GaLs_ прав как никогда.
    Выложите плиз на PERL этот сплоит!
     
  20. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Вовремя рст ушли со сцены.
    Все возможные и невозможные критические баги в phpbb и ipb видимо уже найдены.
     
    1 person likes this.
Thread Status:
Not open for further replies.