HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #81  
Старый 25.09.2012, 11:57
MrCepbIu
Познающий
Регистрация: 24.02.2010
Сообщений: 56
Провел на форуме:
98309

Репутация: 0
По умолчанию

не подкинете ни чего на 3.0.2?
 
Ответить с цитированием

  #82  
Старый 08.10.2012, 16:09
Unknown
Guest
Сообщений: n/a
Провел на форуме:
5989

Репутация: 3
По умолчанию

Заливка шелла

phpBB2 Plus by phpMiX

Идем в админпанель+ расширения + управление + добавляем расширение php (группа archives)

Идем на форум.

Создаем тему + прикрепить файл + прикрепляем шел.

После нажатия кнопки "Прикрепить файл" в разделе "Прикрепленные файлы" появится наш шелл. Просто нажимаем на него и он открывается в новой вкладке.
 
Ответить с цитированием

  #83  
Старый 30.10.2012, 19:03
DasTem
Guest
Сообщений: n/a
Провел на форуме:
8374

Репутация: 0
По умолчанию

для 3.0.8 есть что-то?
 
Ответить с цитированием

  #84  
Старый 31.10.2012, 12:10
DyukiN
Guest
Сообщений: n/a
Провел на форуме:
74477

Репутация: 21
По умолчанию

как можно залить шелл,если через шаблоны не получается,выходит sql ошибка
 
Ответить с цитированием

  #85  
Старый 01.11.2012, 08:24
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от DyukiN  
DyukiN said:
как можно залить шелл,если через шаблоны не получается,выходит sql ошибка
какая именно ?
 
Ответить с цитированием

  #86  
Старый 09.11.2012, 19:11
phenix1025
Guest
Сообщений: n/a
Провел на форуме:
3247

Репутация: 0
По умолчанию

phpbb 3

Подскажите, пожалуйста, есть ли что на phpbb v3 RC-5 ? Вроде версия выпущена довольно давно, но живого ничего на нее найти не могу
 
Ответить с цитированием

  #87  
Старый 12.11.2012, 12:53
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:


Тип: phpBB3 SQL Injection

Версия: phpbb 3.0.11 (последняя версия на сегодня)

Exploit: examle.com/ucp.php

Иньекция в POST запросе

Параметр: User-Agent


Автор: OxoTnik
Приложи PoC пожалуйста и уязвимый код.

Народ недопонимает о чём речь.
 
Ответить с цитированием

  #88  
Старый 12.11.2012, 13:24
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:


Тип: phpBB3 SQL Injection

Версия: phpbb 3.0.11 (последняя версия на сегодня)

Exploit: examle.com/ucp.php

Иньекция в POST запросе

Параметр: User-Agent


Автор: OxoTnik
Пробовал на 3.0.9 - при смене User-Agent - вылетает сессия. И все. Можно код?
 
Ответить с цитированием

  #89  
Старый 12.11.2012, 14:19
Pirotexnik
Guest
Сообщений: n/a
Провел на форуме:
97332

Репутация: 38
По умолчанию

[B]phpBB [/COLOR]get_filename($row['lang_iso'],$this->language_directory,$this->language_file,true,true);

$fp= @fopen($phpbb_root_path.$filename,'wb');

if (!
$fp)

{

trigger_error(sprintf($user->lang['UNABLE_TO_WRITE_FILE'],$filename) .adm_back_link($this->u_action.'&id='.$lang_id.'&action=details&language_file='.urlencode($selected_lang_file)),E_USER_WARNING);

}

if (
$this->language_directory=='email')

{

// Email Template

$entry=$this->prepare_lang_entry($_POST['entry'],false);

fwrite($fp,$entry);

}
[/COLOR]
[/PHP]
$entry = $this->prepare_lang_entry($_POST['entry'], false);

fwrite($fp, $entry);

Подтолкните в верном направление
 
Ответить с цитированием

  #90  
Старый 15.11.2012, 08:20
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
Ещё одна бага
Итак уязвимость.
Тестил на
3.0.9
и на
3.0.11
не проверял на версиях ниже 3.0.9

SQL
Бежим в
настройки форума
, вкладка
Настройки отображения
, нажимаем
Отправить
(Снифером ловим запрос)
Exploit
http://examle.com/
ucp.php?i=prefs&mode=view
POST inject parametr:
post_st
скуля в update, если что, можно сменить пароль.
Автор OxoTnik
Antichat.ru​
Чувствую себя попугаем. (Птицей, а не форумчанином =) )

(Попугаю кстати отдельный привет =))



Приложите наконец-то уязвимый код и PoC раз постите такие уязвимости.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей vBulletin] bandera Уязвимости CMS / форумов 167 17.10.2019 18:14
В ядре Linux появляется все больше уязвимостей dinar_007 Мировые новости. Обсуждения. 18 26.01.2007 16:21
Google Code Search облегчит хакерам задачу по поиску уязвимостей Lany Мировые новости. Обсуждения. 4 16.10.2006 21:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ