ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Сценарии/CMF/СMS
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #141  
Старый 13.07.2009, 04:46
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Это видимо особый стиль написания движка с новым подходом?
Хоть одну дырку (пусть беспонтовую) осмысленно оставить...
 

  #142  
Старый 13.07.2009, 13:22
Yuna
Познающий
Регистрация: 22.06.2009
Сообщений: 41
Провел на форуме:
47299

Репутация: 18
По умолчанию

Цитата:
просто так его вызвать нельзя...
? в смисле нельзя
 

  #143  
Старый 13.07.2009, 17:37
peonix
Познающий
Регистрация: 09.11.2008
Сообщений: 34
Провел на форуме:
36308

Репутация: 2
По умолчанию

Цитата:
Сообщение от Yuna  
? в смисле нельзя
ну доступа к нему нет, ошибка 403, проверял и на локалхосте и во всех сайтах с этим движком
 

  #144  
Старый 13.07.2009, 19:35
Yuna
Познающий
Регистрация: 22.06.2009
Сообщений: 41
Провел на форуме:
47299

Репутация: 18
По умолчанию

Видимо у вас что -то не так, вызвать его напрямую можно...
Только он доступен-то модератором только т.к это против них XSS
 

  #145  
Старый 02.08.2009, 10:39
Rostov114
Познающий
Регистрация: 05.09.2008
Сообщений: 33
Провел на форуме:
95382

Репутация: 29
Отправить сообщение для Rostov114 с помощью ICQ Отправить сообщение для Rostov114 с помощью AIM Отправить сообщение для Rostov114 с помощью Yahoo
По умолчанию

Новый сплоит от меня. Базируеться на сплоите от Qwazar.

На данный момент он умеет обходить:
  • Коды регистрации
  • Запросы инвайтов
  • Бан по IP

Совершает атаки через:
  • ./rss.php
  • ./requests.php
  • ./takesignup.php
  • ./check_signup.php
  • ./viewoffers.php
  • Форум

Также имеет 2 способа работы:
  • Multi mode - атака по всем файлам, в том числе авторигистрация.
  • Qwazar exploit mode - работает как вторая версия эксплоита от Qwazar

В связи с тем что форум не захотел отобразить не маленький сплоит. Пришлось его загрузить на отдельный сервер. Взять его можете здесь

Если по каким то причинам данный скрипт у вас не запускается, виноваты вы. Он рабочий, проверялся на оригинальном TBDev 2.0.

Внимание: Данная программа выложена здесь для ознакомления.
Автор не несёт ответственности за негативные последствия, причинённые данной программой в результате правильного или неправильного её использования.
Также автор не несет ответственности за причерченный вред кому либо данной программой.

Последний раз редактировалось Rostov114; 06.08.2009 в 05:10..
 

  #146  
Старый 05.08.2009, 23:15
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

как еще можно залить шелл??кроме блоков
 

  #147  
Старый 07.08.2009, 13:00
Yuna
Познающий
Регистрация: 22.06.2009
Сообщений: 41
Провел на форуме:
47299

Репутация: 18
По умолчанию

Цитата:
Сообщение от Rostov114  
Новый сплоит от меня. Базируеться на сплоите от Qwazar.
Спасибо за сплоит, пару багов закрыл

Цитата:
Сообщение от HAXTA4OK  
как еще можно залить шелл??кроме блоков
Если лишних модов не ставились, и баги в rss.php и прочие закрыты - никак.
 

  #148  
Старый 07.08.2009, 15:02
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
Провел на форуме:
2144019

Репутация: 214
По умолчанию

Делись фиксами
 

  #149  
Старый 07.08.2009, 18:51
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Yuna  
Спасибо за сплоит, пару багов закрыл


Если лишних модов не ставились, и баги в rss.php и прочие закрыты - никак.

зарегай меня там...а то скока мылов у тебя блочены =) а новые версии интересны =)
 

  #150  
Старый 07.08.2009, 19:20
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от Yuna  
Если лишних модов не ставились, и баги в rss.php и прочие закрыты - никак.
Можно, если есть доступ в админку. По крайней мере в той версии, что сейчас доступна для скачивания и во всех предыдущих. Палю превад (From ROA with love):

RFI/LFI:

В каталоге 'admin' вообще лежит файлик (core.php) следующего содержания:
Код:
$op = (!isset($_REQUEST['op'])) ? "Main" : $_REQUEST['op'];

foreach ($_GET as $key => $value)
	$GLOBALS[$key] = $value;
foreach ($_POST as $key => $value)
	$GLOBALS[$key] = $value;
foreach ($_COOKIE as $key => $value)
	$GLOBALS[$key] = $value;

require_once($rootpath . 'admin/functions.php');
Этот файл инклудится в admin.php . Который в свою очередь инклудится в admincp.php. (Файлы из /admin/ закрыты при помощи .htaccess)

т.е. :
Код:
http://test/tbdev/admincp.php?rootpath=[RFI/LFI]
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.

Последний раз редактировалось Qwazar; 07.08.2009 в 19:24..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ