Новости сайта
Главная страница » 2007 » Январь » 5 » phpBB bug

phpBB bug

phpBB 2.0.4

Цель : просмотр содержимого файлов на сервере

Описание: Была выпущена в 2002. Данная версия почти не присутствует в сети.
Описание уязвимости: Некорректная обработка входных параметров в Admin_Styles.PHP.

Exploit: http://milw0rm.com/id.php?id=47


phpBB 2.0.5

Цель : просмотр hash'a пароля

Описание: Выпущена в 2002. Также редкая версия.
Описание уязвимости: Возможность создания специального SQL запроса, уязвимость существует в при обработке $topic_id. Возможно добавить 2 запрос, тем самым захватить хэш.

Exploit: http://milw0rm.com/id.php?id=44
При запуске $remote = shift || 'localhost'; - изменяем на нужный например 255.255.255.255, $uid = shift || 2; - ID нужного нам пользователя. В форумах phpBB ID администратора по умолчанию "2". Затем пишем "perl exp.pl"

Video: -


phpBB 2.0.6

Цель : просмотр hash'a пароля

Описание: Выпущена в 2002. Также редкая версия.
Описание уязвимости: Возможность создания специального SQL запроса, уязвимость существует в модуле search.php.

Exploit: http://milw0rm.com/id.php?id=137
Запускаем "perl exp.pl "
Где - ip сервера (ip сервера можно узнать так Пуск->Выполнить-> набрать cmd, затем в появивешмся окне набрать "ping test.com"), - папка где находится сам форум (например если у нас http://123.123.123.123/forum/index.php, вместо пишем forum), - ID пользователя.

Video: http://video.antichat.net/videos/kez/phpbb_206_sql2.rar


phpBB 2.0.7(9,10)

Цель : (1) Выполение произвольных команд.

Описание: Была выпущена так же в 2002. Данная версия встречается намного чаще, чем младшие. Но реже чем старшие =). Был произведён дефейс сайта phpbb.com, с помощью найденной уязвимости в этой версии.
Описание уязвимости: Некорректная обработка входных параметров в viewtopic.php.

Exploit: http://milw0rm.com/id.php?id=647 Запускать "perl exp.pl [*URL] [DIR] [NUM] [CMD]"
Где [*URL] - урл сайта (например http://www.test.com), [DIR] - директория в которой находится форум(например /forum/ или /forum), [NUM] - номер топика (обязательно существующего), [CMD] - команда которую следует выполнить (например ls -la, справочник всех команд *nix http://forum.antichat.ru/threadnav7345-1-10.html)

Video: -
Цель : (2) Попадание в админку обходя ограничения.

Описание: -
Описание уязвимости: Некорректная обработка входных параметров в Admin_Styles.PHP.

Exploit: В архиве с видео =)

Video: http://video.antichat.net/videos/wizi/vhackbbshwizi.rar


phpBB <= 2.0.12

Цель : Вход на форум аккаунтом администратора.

Описание: -
Описание уязвимости: Для начала нам следует зарегаться на форуме. Затем, войти под своим аккаунтом и если стоит галка "Автоматический вход",то убрать её. Нам нужно отредактировать кукисы (посоветую делать это в опере Tools->Advanced->Cookies),
вместо

Цитата:

X - наш ID ,
а меняем на

Цитата:

2 - как уже говорилось выше, ID админа

Exploit:

Video: -


phpBB <= 2.0.13

Цель : просмотр hash'a пароля, любого пользователя

Описание: -
Описание уязвимости: Уязвимость присутствует в модуле downloads.php. Есть возможность SQL инъекции

Exploit: http://milw0rm.com/id.php?id=907
Запускать "perl exp.pl < site> < dir> < id>"
Где < site> URL сайта < dir> - директория < id> - нужный нам пользователь

Video: -


phpBB <= 2.0.15

Цель : получение Имя,Логина, Пароля от БД.

Описание: -
Описание уязвимости: Уязвимость пристутствует в модуле viewtopic.php.

Exploit: http://milw0rm.com/id.php?id=1080 Запускать "perl exp.pl < server> < dir> < id> \r\n"
Где < server> - ip сервера, < dir> - директория в которой находится форум < id> номер существующего топика.

Video: -


phpBB <= 2.0.16

Цель : получение hash'a пароля пользователя

Описание: -
Описание уязвимости: В данной версии присутствует XSS (Cross Site Scripting более подробно про XSS можно почитать тут http://antichat.ru/txt/xssoverview/ или http://ha.ckers.org/xss.html), которая получить кукисы. Они высылаются на сниффер,
логи которого можно посмотреть здесь http://antichat.ru/sniff/log.php.

Exploit:

Код:


Video: -


phpBB <= 2.0.17

Цель : выполнение произвольных команд на сервере(php-inj)

Описание: -
Описание уязвимости: В данной версии присутствует уязвимость в модуле profile.php.

Exploit: http://rst.void.ru/download/r57phpbb2017.txt Запускать "perl exp.pl "
Где - ссылка до форума например http://site.com/phpBB/, - нужная команда (о командах читаем тут http://forum.antichat.ru/threadnav7345-1-10.html).

Video: -


phpBB <= 2.0.18

Цель: получение hash'a пароля пользователя

Описание: найдена WJ (White Jordan =)
Описание уязвимости: В данной версии присутствует XSS.

Exploit:

Код:

Что бы воспользоваться сплойтом убираем плюсы между символами & и #(например было "&+#40" стало -"(")

Video: -


[Shell]

Рассмотрим такой актуальный вопрос как заливка шелла, через форум PHPbb. Если получилось воспользоваться одной из ранее найденных уязвимостей, то остаётся другая проблема - это раскрыть полный путь пример (/home/site/www/phpbb/). Для этого нам следует зайти вот по такой ссылке http://www.site.com/phpbb/admin/admin_disallow.php?setmodules=00. Всё путь раскрыт.Далее заходим в админку и делаем дамп БД, открываем сохранившийся дамп и ищем такую строку:

Цитата:

а меняем на

Цитата:

Шелл готов. Теперь, впишем ниже одну строчку )

Цитата:

Обычно папка cache доступна для записей. Заливаем БД обратно и заглянем на главную. Далее идём по ссылке http://www.site.com/phpBB/cache/shell.php.

[Итог]

Вроде всё. Сильно не ругаемся, т.к. статья у меня первая. Что не учел, прошу дополняем, что
не верно - дополняем.


Просмотров: 16687 | Добавил: dozzer | Рейтинг: 0.0 |
Комментарии
Всего комментариев: 181 2 »
18 тайная комната  
0
http://www.brigada-remontnikov.ru/ - Ремонт квартир и офисов под ключ в Санкт-Петербурге и области
http://www.winzoro.com/catalog/help/ - заставки для рабочего стола
http://winzoro.net/download-2755.html - скачаю

17 wappysavy  
0
Мне на днях нужна была юридическая консультация и я с трудом нашёл хороший юридический центр! Спустя время наткнулся на http://www.consalt-centr.ru/perereg_firm.html - Перерегистрация фирм
. Почитал их web-site и оформил предложенную юридическую консультацию. После чего юридическая консультация дала о себе знать и я наконец таки решил все свои проблемы личностного характера. Теперь всем советую Юридический центр Консалт.

16 enzyncInfek  
0
Дали мне ссылку: http://srub-dizain.ru/articles/94-profilirovanniybrus - купить сухой профилированный брус Александров
и мне захотелось отстроить себе дачу! Меня как раз интересовал толстый брус естественной влажности. В общем посетил я тот сайт и заказал нужный материал! Там конечно всё смешно сделано и профилированный брус трудно купить. Всему этому событию сопутствовала трудная навигация сайта, которую быстро обнаружил.Очень круто конечно то, что это производитель бруса – но сайтец очень трудно понять.

15 WeepleIrrepsy  
0
Krutяcki AZ segodnя poveselilsя ! Пункт с яndekse Попал веб-страниц http://rentrealtycrimea.com/dlitelno/page/2/ - сдам 2 комнатные квартиры в Симферополе
и был шокирован. Теперь вот с Вами не поздоровался даже исходя из этого! В общем сдам жилье
,я просмотрел и понял, что жизнь уматовая штука – раз есть такие магазины. Поэтому всем советую веб-сайт http://rentrealtycrimea.com с недвижимостью в автономной республике Крым.

14 Satelette-TS  
0
Всем Привет , Вас Приветствует PerfectVPN .com

Открытый исходный код программного обеспечения VPN p2p - установить персональную сеть p2p с друзьями из списка контактов. Последние обновления на все программное обеспечение Бесплатный VPN связаны между собой. Настройка сервера VPN менее чем за 1 минуту. Бесплатные программы-клиента. Поставки бесплатной загрузки клиента установить бесплатное программное обеспечение VPN. Бесплатный Vpn программное обеспечение бесплатно Просмотр. Мы предлагаем <a href='http://perfectvpn.com/ru/manuals.html'><b>ipsec vpn клиент</b></a> для вашего удовольствия. Бесплатный IPSec VPN Клиент Скачать, VPN клиент на основе стандартов IPSec VPN Клиент, совместимый с большинством популярных шлюзов VPN обеспечивает быструю интеграцию в существующие сети. Использование VPN маршрутизаторы с клиентским программным обеспечением IPSec. SSH Стража покрыта, поскольку она является бесплатной. Доступ в домашней сети из любой точки мира! ZyWALL IPSec VPN Клиент предназначен для мобильных пользователей, чтобы установить безопасное подключение к корпоративной сети через Интернет. Например, <a href='http://perfectvpn.com/ru/manuals.html'><b>windows vpn</b></a> передает информацию с шифрованием его себе. Установка программного обеспечения VPN клиента на Windows NT или Windows 2000 требуются права администратора.

13 Fribiatapraiz  
0
[url=http://zevs-pk.ru/index.html]
ÎÎÎ Çåâñ ñïåöòåõíèêà è ëàíäøàôòíûé äèçàéí[/url]

12 Fribiatapraiz  
0
[url=http://zevs-pk.ru/index.html]
ÎÎÎ Çåâñ ñïåöòåõíèêà è ëàíäøàôòíûé äèçàéí[/url]

11 Fribiatapraiz  
0
[url=http://zevs-pk.ru/techno.html]
Àðåíäà ñïåöòåõíèêè â Ðÿçàíè[/url]

10 Fribiatapraiz  
0
[url=http://zevs-pk.ru/index.html]
ÎÎÎ Çåâñ ñïåöòåõíèêà è ëàíäøàôòíûé äèçàéí[/url]

9 Fribiatapraiz  
0
[url=http://zevs-pk.ru/techno.html]
Àðåíäà ñïåöòåõíèêè â Ðÿçàíè[/url]

1-10 11-18
Имя *:
Email *:
Код *: