Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

phpBB v2.0.x exploit

[es] :: Security Coding :: phpBB v2.0.x exploit

[ Pregleda: 9821 | Odgovora: 16 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

l1nk
Zrenjanin

Član broj: 11815
Poruke: 181
*.dialup.sezampro.yu.

ICQ: 126971776


+2 Profil

icon phpBB v2.0.x exploit21.12.2004. u 01:41 - pre 235 meseci
Evo upravo sam preradio jedan exploit iz PHP u VB za lakse koriscenje tako da sam dodao jos par opcija...

Inace to je onaj sa kojim moze da se registrujete i dobijete privilegije administratora...

Sve je objasnjeno u programu pa javite ako naidjete na neke poteskoce iako sam ga sada probao i radi lepo :)


http://www.metro-forum.co.yu/razno/phpbb_exploit.zip
"Kada nađeš čoveka s kojim vredi govoriti i ne govoriš, izgubio si čoveka. Kada nađeš čoveka s kojim ne vredi govoriti i govoriš, izgubio si reči. Mudar čovek ne gubi ni čoveka ni reči"
 
Odgovor na temu

salle13
Pancevo

Član broj: 20106
Poruke: 24
*.applenet.co.yu.



Profil

icon Re: phpBB v2.0.x exploit21.12.2004. u 11:43 - pre 235 meseci
svaka cast,dobar proggie,upravo sam ga testirao
do skoro sam morao da uzmem ASCII tablicu u sake pa na posao
u forumu Deficed ima slican progie koji je poslao cini i se Sauron,ali ipak ovaj je funkcionalniji.
Angels Team
 
Odgovor na temu

camelot

Član broj: 42866
Poruke: 2
*.adsl.net.t-com.hr.



Profil

icon Re: phpBB v2.0.x exploit22.12.2004. u 22:53 - pre 235 meseci
kada pokusam, samo mi se na u browseru ispise.

Not Acceptable
An appropriate representation of the requested resource /forum/viewtopic.php/viewtopic.php could not be found on this server.

U cemu je problem? forum je 2.0.8
 
Odgovor na temu

Nikola Denić
Nikola Denić
Nis/Bgd

Član broj: 6571
Poruke: 1231
*.bitsyu.net.

ICQ: 42376797
Sajt: www.nixa.co.yu


Profil

icon Re: phpBB v2.0.x exploit22.12.2004. u 23:10 - pre 235 meseci
nema prefix tabela php_bb
ITSolutions - najeftiniji DialUp internet [ dialup flat za samo 275 dinara ]
 
Odgovor na temu

l1nk
Zrenjanin

Član broj: 11815
Poruke: 181
*.dialup.sezampro.yu.

ICQ: 126971776


+2 Profil

icon Re: phpBB v2.0.x exploit22.12.2004. u 23:38 - pre 235 meseci
/forum/viewtopic.php/viewtopic.php sta ce ti dva puta viewtopic.php ? Treba da upises samo url gde se nalazi forum, znaci do 'http://www.sajt.com/forum' bez daljeg viewtopic.php i ostalo...
"Kada nađeš čoveka s kojim vredi govoriti i ne govoriš, izgubio si čoveka. Kada nađeš čoveka s kojim ne vredi govoriti i govoriš, izgubio si reči. Mudar čovek ne gubi ni čoveka ni reči"
 
Odgovor na temu

DOGMA

Član broj: 17577
Poruke: 148
62.114.121.*



Profil

icon Re: phpBB v2.0.x exploit27.12.2004. u 19:38 - pre 235 meseci
Ja se izlogujem sa foruma, stavim sva polja, znaci www.tajsajt.com/forum onda upisem bilo koji Username i pass zar ne? Al' ne znam sta sa brojem teme?! I onda na ono pored stavim index.php? Tako treba?!
Naravno broj pod kojim cu se registrovati stavim neki bzv..
I otvori mi neku temu za koju stavim broj..
I sta dobijam?!

Zaista ne kapiram!
DD
 
Odgovor na temu

salle13
Pancevo

Član broj: 20106
Poruke: 24
*.panet.co.yu.



Profil

icon Re: phpBB v2.0.x exploit27.12.2004. u 21:29 - pre 235 meseci
otvori neki topic koji je dostupan recimo 1
to stavis kao topic ID, index.php ti ne treba
a ako je forum ranjiv onda dobijes registraciju novog usera sa
privilegijama administratora ;)
Angels Team
 
Odgovor na temu

camelot

Član broj: 42866
Poruke: 2
*.com
Via: [es] mailing liste



Profil

icon Re: phpBB v2.0.x exploit27.12.2004. u 22:05 - pre 235 meseci
>
a sta da napisem kao prefiks baze podataka foruma? da ostavim phpbb_ ?
 
Odgovor na temu

DOGMA

Član broj: 17577
Poruke: 148
62.114.121.*



Profil

icon Re: phpBB v2.0.x exploit27.12.2004. u 23:26 - pre 235 meseci
Na dnu foruma pise: Powered by phpBB 2.0.10 © 2001, 2002 phpBB Group
Znaci nekako su ga ipak zakrpili. Jer meni otvori topik al' ne budem registrovan :) Ne kapiram samo kako ce program sam registrovati te kao admin-a ako je reg. potreban mail, itd..
DD
 
Odgovor na temu

Mister Big Time
The Consigliere
enterparadajz
Belgrade

Član broj: 15306
Poruke: 4747

Sajt: www.go2bed.net


+43 Profil

icon Re: phpBB v2.0.x exploit27.12.2004. u 23:31 - pre 235 meseci
LOL

1) mozda je rucno zakrpljen
2) omasio si table prefix
3) @mail i ostalo: think about that..
 
Odgovor na temu

DOGMA

Član broj: 17577
Poruke: 148
62.114.121.*



Profil

icon Re: phpBB v2.0.x exploit28.12.2004. u 00:42 - pre 235 meseci
1. 100%
2. pa probao sam index.php koji je kao pocetna, viewtopic.php koji je za topike, takodje nece.
3. Ako nema u sebi odredjene mail-ove i potrebne info. nemam pojma :)
DD
 
Odgovor na temu

DOGMA

Član broj: 17577
Poruke: 148
62.114.121.*



Profil

icon Re: phpBB v2.0.x exploit28.12.2004. u 17:20 - pre 235 meseci
Nasao sam drugi interesantan forum koji je 2.0.6, i kao na prvi isprobao sve al' ipak nece. Meni u obadva foruma sam otvori temu koju ja zelim al' ne registruje mi se taj nik sa pravima admina! Nemoguce da je ovaj sve radio rucno od 2.0.6, mislim ne verujem. Sta bi moglo da bude?!

Ako nije u redu table prefix, ocete neapisat neke koje se najcesce koriste?
DD
 
Odgovor na temu

Mister Big Time
The Consigliere
enterparadajz
Belgrade

Član broj: 15306
Poruke: 4747

Sajt: www.go2bed.net


+43 Profil

icon Re: phpBB v2.0.x exploit28.12.2004. u 22:30 - pre 235 meseci
Pa ako nije default prefix (phpbb_) onda mozes samo da pogadjas i nagadjas.. moze biti bilo sta. Tip: upotrebi malo psihologije ili saznaj kako da nadjes koji je prefix.

A to za staru verziju, pa nema veze, ovo je mala izmena za update.

Inace exploit radi na 204 pa navise verzijama. Sve do 2011 koja je imuna.


"Ako nije u redu table prefix, ocete neapisat neke koje se najcesce koriste?"

-pa sad.... zica, kabanica, osvald, pehape, baza12 itd...
Procitaj pocetak poruke.

P.S. bilo sta "interesantno" sto si nasao, razmisli da li je to OK. Naravno da nije, ali mozes kulturno da upozoris administratora na propust.
 
Odgovor na temu

Zamfir
Matej Borić
Hvar

Član broj: 44970
Poruke: 17
*.cmu.carnet.hr.

Sajt: Nema ga vise....


Profil

icon Re: phpBB v2.0.x exploit16.01.2005. u 01:43 - pre 234 meseci
e sta trebam upisat u prefiks baze podataka foruma.......
Tnx.........
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: phpBB v2.0.x exploit16.01.2005. u 15:08 - pre 234 meseci
Zanimljiv alatić: http://overdose.tcpteam.org/rpvs.exe
 
Odgovor na temu

eL SochauX
Crna Gora

Član broj: 45683
Poruke: 10
*.crnagora.net.



Profil

icon Re: phpBB v2.0.x exploit27.01.2005. u 21:10 - pre 234 meseci
moram li ja da budem registrovan na tom forumu i da li moram unijeti svoj username i svoj pass???
eL SochauX <jesus>
 
Odgovor na temu

djmaki
Stefan Djordjevic
Smederevo

Član broj: 24749
Poruke: 430
*.ptt.yu.



+1 Profil

icon Re: phpBB v2.0.x exploit04.04.2005. u 22:03 - pre 231 meseci
Pa sto ne radi link?
Ajd posalji na mail, pa da ga postavim kod mene na server!
[email protected]
Veni Vidi Vici
 
Odgovor na temu

[es] :: Security Coding :: phpBB v2.0.x exploit

[ Pregleda: 9821 | Odgovora: 16 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.