HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как получить доступ админа Ipb2.2.2
  #1  
Старый 18.05.2007, 15:23
bobobo
Новичок
Регистрация: 18.05.2007
Сообщений: 5
С нами: 9991051

Репутация: 2
По умолчанию Как получить доступ админа Ipb2.2.2

Обнаружил уязвимость в SELECT(не в форуме). Теперь можно делать любые UNION SELECT, в том числе читать любые файл LOAD_FILE. intofile делать нет возможности так стоит фильтрация любых слэшей / и \.
Решил залить шел через форум IPB 2.2.2, но не как не догоню как получить доступ к админ части.
Пробовал функцию смены пароля посредством чтения из ibf_validating, но в новом IPB пароль теперь генерируется и отсылается по email.
Расшифровка хэшей тоже ничего не дала. Судя по паролям от базы из конфиг файлов они большой длинны и со спецсимволами.
Как еще можно получить доступ к админ части имея возможность выполнять SELECT и чтения любых файлов?

Последний раз редактировалось bobobo; 18.05.2007 в 15:31..
 
Ответить с цитированием

  #2  
Старый 18.05.2007, 15:33
REDsaratov
Участник форума
Регистрация: 17.12.2006
Сообщений: 191
С нами: 10210610

Репутация: 75
По умолчанию

ibf_user или
ibf_admin
точно не помню их можешь прочитать???
если сможешь там сольтовый хэшь должен быть. сбрутишь его и всё.
 
Ответить с цитированием

  #3  
Старый 18.05.2007, 15:41
bobobo
Новичок
Регистрация: 18.05.2007
Сообщений: 5
С нами: 9991051

Репутация: 2
По умолчанию

Могу любую таблицу прочитать.
Я ж говорил, брут ничего не дал.
Например пароль доступа к базе паронаидальный - большой длины и со спецсимволами.
 
Ответить с цитированием

  #4  
Старый 18.05.2007, 16:38
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
С нами: 10366612

Репутация: 18
По умолчанию

в таблице с пользователями смени группу у своего юзера на админскую
 
Ответить с цитированием

  #5  
Старый 18.05.2007, 16:51
bobobo
Новичок
Регистрация: 18.05.2007
Сообщений: 5
С нами: 9991051

Репутация: 2
По умолчанию

Ну а как? Я ведь только Select могу делать.
База Mysql ; не пройдет.
 
Ответить с цитированием

  #6  
Старый 18.05.2007, 18:12
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
С нами: 10366612

Репутация: 18
По умолчанию

только Select? Update точно не прокатывает?

Последний раз редактировалось def_; 18.05.2007 в 18:15..
 
Ответить с цитированием

  #7  
Старый 18.05.2007, 18:25
bobobo
Новичок
Регистрация: 18.05.2007
Сообщений: 5
С нами: 9991051

Репутация: 2
По умолчанию

Запрос следующий:
Код:
SELECT FROM WHERE id=$id
Перед этим в $id фильтруется #\/
Не знаю как сюда UPDATE вставить
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Напирить АДМина.. solo-kbk Болталка 2 26.02.2007 14:18
Как обойти пароль Windows используя гостевой доступ maxperec Windows 21 27.09.2006 13:20
Доступ на удаленную машину Algol Болталка 6 18.10.2004 09:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.