Форумы Брут и парсер.

Discussion in 'Уязвимости CMS/форумов' started by infinityspace, 26 Jan 2016.

  1. infinityspace

    infinityspace New Member

    Joined:
    26 Jan 2016
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    [​IMG]


    Многопоточный брут форумного движка XenForo. Имеются 2 варианта работы с прокси и без прокси.

    (Антивирус ругается на ссылку троян)

    Скачать можно здесь: https://www.dropbox.com/s/2640vdx0xcd40x3/xenforo.rar?dl=0


    Сейчас на этих движках к сожалению есть защита от брута , возможно еще и сервак защищает.

    Многие сейчас пытаются завуалировать " Админку")



    1. В корне форума меняют имя файла admin.php на своё, например, adminhal.php.



    2. Для корректной работы, заходят по пути library/XenForo/Link.php и находят там :


    Code:
    $outputLink = 'admin.php' . ($append !== '' ? '?' : '') . $append;
    , в нем заменяют admin.php на свое  имя,  adminhal.php. 

    Вот что выходит:


    Code:
    $outputLink = 'adminhal.php' . ($append !== '' ? '?' : '') . $append;

    3. В самом шаблоне moderator_bar находят строку:


    Code:
    <a href="admin.php" class="acp adminLink"><span class="itemLabel">{xen:phrase admin_control_panel_short}</span></a>


    Code:
    <a href="admin.php?users/moderated" class="userModerationQueue modLink">
    и точно также  заменяют admin.php на свое  имя, adminhal.php.

    4. Дальше шаблон notice_board_closed строка:



    Code:
    <a href="admin.php?options/list/boardActive">{xen:phrase reopen_via_admin_control_panel}</a>
    , где так же заменяют admin.php на adminhal.php

    Может информация устарела, но тем не менее, у кого есть какие соображения?
     
    #1 infinityspace, 26 Jan 2016
    Last edited by a moderator: 26 Jan 2016