HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Сплоит Ipb 2.1.*-2.1.6
  #1  
Старый 18.02.2008, 23:25
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
С нами: 10263386

Репутация: 849
По умолчанию Сплоит Ipb 2.1.*-2.1.6

Abstract
Написал летом еще сплоит под себя. Сейчас ввиду его неактуальности решил выложить.
Это сплоит-модификация перлового r57ipb216gui от rst.
Отличается от оригинала тем, что убраны практически все функции и добавлена 1 своя, которая сливает таблицы с БД форума.
Написан он на основе того же бага, что и оригинал. Дампит 3 таблицы (ibf_members, ibf_members_converge и/или ibf_member_extra)
Одну таблицу с 20.000 пользователями сливает около 4 часов (в зависимсоти от коннекта до 3-х аккаунтов в секнду)
Для чего он нужен?
Нахрена он нужен, если все шоколадно в сплоите от Rst?
Если не получается залишь шел, подобрать хеш администраторов или админка защищена через .htaccess (случай для <=2.1.5 c исполнением комманд через eval не рассматриваем).
Одним словом от "злых" админов
КОД
http://ifolder.ru/5408043
http://rapidshare.com/files/102227236/r57ipb216gui_.pl.html
http://narod.ru/disk/21002000/r57ipb216gui%2B.pl
http://slil.ru/25617086

по какой-то причине в тегах не воспринимается...
Глюки
1. т.к. количество полей определяется в самом начале, а время работы сплоита иногда большое, и на форуме регистрируются еще люди, немного съезжает формат дампа.
Просмотрев последние 10 или 20 записей, просто перенесите ; в самый конец

2. В указанных таблицах присутсвуют не все поля. т.к. perl не понимает типа NULL, а переписывать на другом языке мне это лень

3. Из сплоита убрана ошибка при недоступности бд (лагает или недоспен сервер), чтобы он не останавливался. В связ с этим возможны пропуски в дампе

4. Нет многопоточности, ибо реализовать пока не могу
_______________________________________
P.S. Можно вручную поправить цикл с какого ID начинать, чтобы не лить все заново
P.P.S. вроде как все, если что забыл - исправлю

Последний раз редактировалось Basurman; 25.03.2008 в 17:02..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ipb 2.1.* админка timonio Уязвимости CMS / форумов 8 17.05.2008 17:53
IPB 2.1.6 Exploit [help] le-mon Уязвимости CMS / форумов 2 06.01.2008 23:59
сплоит для Ipb 1* 2* S1on PHP 18 10.07.2005 09:07
Сплоит для заливки шелла в phpbb <= 2.0.12 Dro Уязвимости CMS / форумов 0 28.03.2005 18:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.