Чаты Чат на http://www.cherdak.net

Discussion in 'Веб-уязвимости' started by DRON-ANARCHY, 16 May 2005.

  1. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Есть один чат...в моем родном Воронеже.
    Там можно фигарить скрипты...но если например /kick набирает не модер, то пишется, что нельзя тебе этот скрипт исполнять. Вот так..как это можно обойти? Не знаю, на каком движке стоит чат...посмотрите сами.
    Если кто допрет, как там всех поиметь, напишите в личку.

    Адрес чата:

    http://www.cherdak.net
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    а что за ето "допрет" будет? или допирать за просто так?
     
  3. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Там два Форума еще висят:

    vBulletin 3.0.3
    http://www.cherdak.net/forum1/

    и

    YaBB
    http://www.cherdak.net/forum/

    Эта версия (3.0.3) вБуллетина уязвима (смотри тут на сайте видео)
    Тоже самое и ЯББ - ищи уязвимости
     
    _________________________
  4. SladerNon

    SladerNon Адам

    Joined:
    6 Mar 2005
    Messages:
    1,636
    Likes Received:
    938
    Reputations:
    355
    А еще на том сервачке, крутиться порядка 500 сайтов =). И есть у меня чувства что сервачок тот, как в той песенке: "Держи меня соломинка держи"
    =))))
     
  5. BNF

    BNF Elder - Старейшина

    Joined:
    16 Apr 2005
    Messages:
    55
    Likes Received:
    1
    Reputations:
    0
    кстати, а кто-нить что-нить может сказать о: http://chat.vrn.ru ??
    я лично не смог найти ни одной уязвимости, всё закрыто! :( может кто здесь поопытнее оттестит его на предмет наличия лазеек для приколов в том чате? :)

    а коли тема уж зашла о форумах... примечательно, что у этого форума определение чарсэт идет после определения заголовка.... кому надо, тот понял о чем я ;)
     
  6. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Чат классный и добротный! Надо будет скрипты слить.
    А уязвимость там есть. Тебе что-то конкретное там надо? Что именно?

    Да и Форум у них там в debug mode вылетает.
     
    _________________________
  7. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Bnf, ну так чего? Чего хотел то от чата? Я себе слил базу пользоватлей.
     
    _________________________
  8. BNF

    BNF Elder - Старейшина

    Joined:
    16 Apr 2005
    Messages:
    55
    Likes Received:
    1
    Reputations:
    0
    КАК??? я не смог ни единой уязвимости найти там!
    подскажи хоть через че копать там?
    можь видео сделаешь?:)
     
  9. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Также как и ты - начал везде лазить и все смотреть. Только ты там аккуратней. Как сказал - чат там суперский и очччень добротный! Программер - молодец!
    И поэтому все что ты вводишь и вызывает ошибку - пишется в лог. В лог даже пишется и то, что не вызывает ошибку (правильный логин/пароль). По мимо бага который я нашел - там в папке cgi-bin неправильно права на файлы выставлены. Файл где хранится логин/пароль для коннекта к БД - можно в открытую посмотреть.

    Извини, "как" рассказывать небуду, но с логинами/паролями юзверей (кроме, наверное, админских) смогу помочь. Просто - я не люблю всяких разрушений после взлома, а уж такой чат просто не хотелось бы губить.

    p.s. если там глянуть лог "что неправильно вводили" - то это ахренеть же можно как там народ брутфорсил и olegian (судя по всему админ) и какую-то ночную волчицу...
     
    _________________________
    #9 censored!, 18 May 2005
    Last edited: 18 May 2005
  10. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Я ж говорю....интересное дело! Форумменя не прикалывает-над чатом поиздеваться интереснее. Кстати, там по-моему оч. дохера пользователей, поэтому неплохо ломануть БД
     
  11. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    А должен прикалывать. Так как подловишь Админа и утащишь его форумские куки. Хэш который будет в куках, поставишь на расшифровку. Если расшифруешь - очень большая вероятность, что такой пароль будет и для управления чатом ну и, может быть, и от других всяких его админ-панелей.

    Если и не пароль админа, так пароли других юзверей.

    Но обратить внимание должен ты, а не мы. Ведь это тебе надо, а не нам.
     
    _________________________
  12. kadet_vrn

    kadet_vrn New Member

    Joined:
    17 May 2005
    Messages:
    19
    Likes Received:
    3
    Reputations:
    0
    Ну чо censored! Скинь мне базу chat.vrn.ru на мыло)))) [email protected]
     
  13. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Легко, тока:
    а. кину я ее BNF
    б. либо вообще любому, у кого постов на античате больше > 50
    p.s. сдается мне ты не вновь прибывший, а просто перелогинившийся. Заходь под своим ником.

    p.s.s. Чуток попозже ("мусор" отсечь надо) выложу ее где-нить. Хотя - может и с мусором (IP)
     
    _________________________
  14. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Censored !
    Я тогда тоже стану в очередь на БД :p
     
  15. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Да...кстати!
    Мне показалось, или когда я заходил в этот чат, там был кто-то из местных???
     
  16. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    2bnf, 2dron-anarchy - оке.
     
    _________________________
  17. kadet_vrn

    kadet_vrn New Member

    Joined:
    17 May 2005
    Messages:
    19
    Likes Received:
    3
    Reputations:
    0
    Дык был у меня ник какой то раньше я забыл его вот вчера новый создал)))) Память дырявая)))
     
  18. Puff

    Puff ---

    Joined:
    22 Nov 2004
    Messages:
    337
    Likes Received:
    62
    Reputations:
    40
    Obichno bivaet takoe! naberi 50 messag on ge skazal! Toka tolkovih, a ne flooda
     
  19. kadet_vrn

    kadet_vrn New Member

    Joined:
    17 May 2005
    Messages:
    19
    Likes Received:
    3
    Reputations:
    0
    Дык это ж скока мне надо набирать)) слишком много )) лучше так поделитесь))))
     
  20. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Kadet_vrn!
    Ты ж ведь из Воронежа! а я тоже....Хы. %)