Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

phpBB v2.0.x exploit

[es] :: Security Coding :: phpBB v2.0.x exploit

[ Pregleda: 6682 | Odgovora: 16 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

l1nk
Zrenjanin

Član broj: 11815
Poruke: 167
*.dialup.sezampro.yu.

ICQ: 126971776


Profil

icon phpBB v2.0.x exploit21.12.2004. u 01:41

Evo upravo sam preradio jedan exploit iz PHP u VB za lakse koriscenje tako da sam dodao jos par opcija...

Inace to je onaj sa kojim moze da se registrujete i dobijete privilegije administratora...

Sve je objasnjeno u programu pa javite ako naidjete na neke poteskoce iako sam ga sada probao i radi lepo :)


http://www.metro-forum.co.yu/razno/phpbb_exploit.zip
"Kada nađeš čoveka s kojim vredi govoriti i ne govoriš, izgubio si čoveka. Kada nađeš čoveka s kojim ne vredi govoriti i govoriš, izgubio si reči. Mudar čovek ne gubi ni čoveka ni reči"
21.12.2004. u 01:41 

salle13
Pancevo

Član broj: 20106
Poruke: 24
*.applenet.co.yu.



Profil

icon Re: phpBB v2.0.x exploit21.12.2004. u 11:43
svaka cast,dobar proggie,upravo sam ga testirao
do skoro sam morao da uzmem ASCII tablicu u sake pa na posao
u forumu Deficed ima slican progie koji je poslao cini i se Sauron,ali ipak ovaj je funkcionalniji.
Angels Team
21.12.2004. u 11:43 

camelot

Član broj: 42866
Poruke: 2
*.adsl.net.t-com.hr.



Profil

icon Re: phpBB v2.0.x exploit22.12.2004. u 22:53
kada pokusam, samo mi se na u browseru ispise.

Not Acceptable
An appropriate representation of the requested resource /forum/viewtopic.php/viewtopic.php could not be found on this server.

U cemu je problem? forum je 2.0.8
22.12.2004. u 22:53 

Nikola Denić
Nikola Denić
Nis/Bgd

Član broj: 6571
Poruke: 1231
*.bitsyu.net.

ICQ: 42376797
Sajt: www.nixa.co.yu


Profil

icon Re: phpBB v2.0.x exploit22.12.2004. u 23:10
nema prefix tabela php_bb
ITSolutions - najeftiniji DialUp internet [ dialup flat za samo 275 dinara ]
22.12.2004. u 23:10 

l1nk
Zrenjanin

Član broj: 11815
Poruke: 167
*.dialup.sezampro.yu.

ICQ: 126971776


Profil

icon Re: phpBB v2.0.x exploit22.12.2004. u 23:38
/forum/viewtopic.php/viewtopic.php sta ce ti dva puta viewtopic.php ? Treba da upises samo url gde se nalazi forum, znaci do 'http://www.sajt.com/forum' bez daljeg viewtopic.php i ostalo...
"Kada nađeš čoveka s kojim vredi govoriti i ne govoriš, izgubio si čoveka. Kada nađeš čoveka s kojim ne vredi govoriti i govoriš, izgubio si reči. Mudar čovek ne gubi ni čoveka ni reči"
22.12.2004. u 23:38 

DOGMA

Član broj: 17577
Poruke: 140
62.114.121.*



Profil

icon Re: phpBB v2.0.x exploit27.12.2004. u 19:38
Ja se izlogujem sa foruma, stavim sva polja, znaci www.tajsajt.com/forum onda upisem bilo koji Username i pass zar ne? Al' ne znam sta sa brojem teme?! I onda na ono pored stavim index.php? Tako treba?!
Naravno broj pod kojim cu se registrovati stavim neki bzv..
I otvori mi neku temu za koju stavim broj..
I sta dobijam?!

Zaista ne kapiram!
DD
27.12.2004. u 19:38 

salle13
Pancevo

Član broj: 20106
Poruke: 24
*.panet.co.yu.



Profil

icon Re: phpBB v2.0.x exploit27.12.2004. u 21:29
otvori neki topic koji je dostupan recimo 1
to stavis kao topic ID, index.php ti ne treba
a ako je forum ranjiv onda dobijes registraciju novog usera sa
privilegijama administratora ;)
Angels Team
27.12.2004. u 21:29 

camelot

Član broj: 42866
Poruke: 2
*.com
Via: [es] mailing liste



Profil

icon Re: phpBB v2.0.x exploit27.12.2004. u 22:05
>
a sta da napisem kao prefiks baze podataka foruma? da ostavim phpbb_ ?
27.12.2004. u 22:05 

DOGMA

Član broj: 17577
Poruke: 140
62.114.121.*



Profil

icon Re: phpBB v2.0.x exploit27.12.2004. u 23:26
Na dnu foruma pise: Powered by phpBB 2.0.10 © 2001, 2002 phpBB Group
Znaci nekako su ga ipak zakrpili. Jer meni otvori topik al' ne budem registrovan :) Ne kapiram samo kako ce program sam registrovati te kao admin-a ako je reg. potreban mail, itd..
DD
27.12.2004. u 23:26 

Mister Big Time
Belgrade

Član broj: 15306
Poruke: 4026
*.vdial.verat.net.

Jabber: matrix@elitesecurity.org


Profil

icon Re: phpBB v2.0.x exploit27.12.2004. u 23:31
LOL

1) mozda je rucno zakrpljen
2) omasio si table prefix
3) @mail i ostalo: think about that..

There are wars that can't be won.

IT'S ALL THE SAME,
ONLY THE NAMES WILL CHANGE.

27.12.2004. u 23:31 

DOGMA

Član broj: 17577
Poruke: 140
62.114.121.*



Profil

icon Re: phpBB v2.0.x exploit28.12.2004. u 00:42
1. 100%
2. pa probao sam index.php koji je kao pocetna, viewtopic.php koji je za topike, takodje nece.
3. Ako nema u sebi odredjene mail-ove i potrebne info. nemam pojma :)
DD
28.12.2004. u 00:42 

DOGMA

Član broj: 17577
Poruke: 140
62.114.121.*



Profil

icon Re: phpBB v2.0.x exploit28.12.2004. u 17:20
Nasao sam drugi interesantan forum koji je 2.0.6, i kao na prvi isprobao sve al' ipak nece. Meni u obadva foruma sam otvori temu koju ja zelim al' ne registruje mi se taj nik sa pravima admina! Nemoguce da je ovaj sve radio rucno od 2.0.6, mislim ne verujem. Sta bi moglo da bude?!

Ako nije u redu table prefix, ocete neapisat neke koje se najcesce koriste?
DD
28.12.2004. u 17:20 

Mister Big Time
Belgrade

Član broj: 15306
Poruke: 4026
*.vdial.verat.net.

Jabber: matrix@elitesecurity.org


Profil

icon Re: phpBB v2.0.x exploit28.12.2004. u 22:30
Pa ako nije default prefix (phpbb_) onda mozes samo da pogadjas i nagadjas.. moze biti bilo sta. Tip: upotrebi malo psihologije ili saznaj kako da nadjes koji je prefix.

A to za staru verziju, pa nema veze, ovo je mala izmena za update.

Inace exploit radi na 204 pa navise verzijama. Sve do 2011 koja je imuna.


"Ako nije u redu table prefix, ocete neapisat neke koje se najcesce koriste?"

-pa sad.... zica, kabanica, osvald, pehape, baza12 itd...
Procitaj pocetak poruke.

P.S. bilo sta "interesantno" sto si nasao, razmisli da li je to OK. Naravno da nije, ali mozes kulturno da upozoris administratora na propust.

There are wars that can't be won.

IT'S ALL THE SAME,
ONLY THE NAMES WILL CHANGE.

28.12.2004. u 22:30 

Zamfir
Matej Borić
Hvar

Član broj: 44970
Poruke: 17
*.cmu.carnet.hr.

Sajt: Nema ga vise....


Profil

icon Re: phpBB v2.0.x exploit16.01.2005. u 01:43
e sta trebam upisat u prefiks baze podataka foruma.......
Tnx.........
16.01.2005. u 01:43 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: phpBB v2.0.x exploit16.01.2005. u 15:08
Zanimljiv alatić: http://overdose.tcpteam.org/rpvs.exe
16.01.2005. u 15:08 

eL SochauX
Crna Gora

Član broj: 45683
Poruke: 10
*.crnagora.net.



Profil

icon Re: phpBB v2.0.x exploit27.01.2005. u 21:10
moram li ja da budem registrovan na tom forumu i da li moram unijeti svoj username i svoj pass???
eL SochauX <jesus>
27.01.2005. u 21:10 

djmaki
Stefan Djordjevic
Smederevo

Član broj: 24749
Poruke: 430
*.ptt.yu.



Profil

icon Re: phpBB v2.0.x exploit04.04.2005. u 22:03
Pa sto ne radi link?
Ajd posalji na mail, pa da ga postavim kod mene na server!
djmaki@paracin.co.yu
Veni Vidi Vici
04.04.2005. u 22:03 

[es] :: Security Coding :: phpBB v2.0.x exploit

[ Pregleda: 6682 | Odgovora: 16 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.