Форумы Уязвимости в форуме Smf 1.0.5

Discussion in 'Уязвимости CMS/форумов' started by boby13, 9 Aug 2005.

  1. boby13

    boby13 New Member

    Joined:
    9 Aug 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Помогите взломать ФОРУМ Smf 1.0.5
     
  2. edos

    edos Member

    Joined:
    29 Aug 2005
    Messages:
    114
    Likes Received:
    26
    Reputations:
    9
    а, вообще, кто-нить сталкивался с этим форумом? бажный он или как?
     
  3. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    вот ето и надо спрашивать а не просить о взломе
     
  4. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    дай ссылку
     
  5. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    Да-да кстати интересная тема)))))
     
  6. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    http://forum.avast.com/index.php например...
    кроме обычных XSS уязвимостей мне ничего найти не удалось....
    ЗЫ: К сожелению так и не смог выйти на тэг <img>
     
  7. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    _________________________
  8. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    <img> там нахрен не нуна...
    Ща жо меня допёрло....
    Вообщем херачишь XSS делаешь ссылку на снифер.... И всё дело за малым.
    Прада в IPB это дело за малым растягивается у меня в полный геморой:
    там пароль: md5(md5(случайная херня из 5 сиволов) . md5 ( md5(пароль))
    воошем пипиц придумали....
     
  9. SQR-T

    SQR-T New Member

    Joined:
    14 Oct 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Это вы про версию 1.0.1 говорите?
    А как же быть с 1.0.5?
    Вот ссылка
    http://ona.kkb.kz/site/smf/
     
  10. Snake

    Snake New Member

    Joined:
    25 Oct 2005
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    А вобще тема актуальна,так как щас этот форум новый и я чаще и чаще вижу что им начинают пользоваться...:))
     
  11. Zazil

    Zazil Elder - Старейшина

    Joined:
    17 Feb 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Я ломал SMF 1.0.3 довольно легко ломается.
    Не знаю прокатит ли эта уязвимость на 1.0.5, но попробовать можно.
    1. Для начала зерегайтся в форуме
    2. Создаешь топик
    3. http://site/index.php?action=post;m...c=108.0;sesc=c6f653f2ca7aee3e24396055a5ebfcfd
    естественно подставляешь свои значения. Если форум уязвим то ты получишь логины и хэши паролей всех прользователей форума.
    4. Рсашифровываешь пароль админа, входишь под админом, разрешаешь атачить php файлы, заливаешь шелл на сервак.
    Вот и все :)
    P.S. А да чуть не забыл там в админке надо будет отключить опцию что-то типа "Шифровать имена файлов которые были приатачены" .
    Удачного хака.
     
  12. SQR-T

    SQR-T New Member

    Joined:
    14 Oct 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
  13. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    И Ешё какие значения ?
     
    1 person likes this.
  14. Zazil

    Zazil Elder - Старейшина

    Joined:
    17 Feb 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Создаешь топик. Потом заходишь в него там есть внизу кнопки типа редактировать, ответить. Как у всех форумов вообщем. Наводишь на них мышкой и видно в статусной строке все значения , копируешь ярлык и берешь оттуда sesc, topic, msg.