Видео: скачать
Статья:
Продолжим обучение взлому...
Сегодня на суд пользователей DL выносится новый метод получения пароля на форуме IPB: NHNB (No Hash, No Brute)
Итак, коим образом ты становился админом на ipb? Как? RST'ным сплоитом. А далее? Сессии не было? Хеш был. Брутом? Прошлый век. Сколько у тебя это занимало времени? 1 час? 1 день? Нет. Так дальше нельзя. Мой метод NHNB. Качай код сплоита и попеременно подставляй на место блока get_data(), для получения логина(1):
$res = $xpl->get($url."?s=$rand_session",'USER_AGENT'=>'','CLIENT_IP'=>"' UNION SELECT ".name.",1,1,1 FROM ".ibf_members." WHERE ".id."=".$user_id."/*");
А далее(2):
$res = $xpl->get($url."?s=$rand_session",'USER_AGENT'=>'','CLIENT_IP'=>"' UNION SELECT ".vid.",1,1,1 FROM ".ibf_validating." WHERE ".member_id."=".$user_id."/*");
Всё по порядку. Первое нужно, чтобы зайти в поле: "напомнить пароль". Ты вводишь login, и IPB высылает на мыло админа специальный url. У тебя нет доступа к мылу? Плохи дела... Но есть выход. Форум высылает тебе письмо следующего содержания(3):
[IPB и т.д. и т.п.]
http://server/forum/index.php?act=Reg&CODE...d=security_code
Ну, ид ты знаешь. Не так ли? 1,2 максимум 10. А вот security_code. Откуда его взять? Он, ведь, с чем-то сравнивается. Верно, с параметром в таблице "ipb_validating". Итак, давай команду форуму, чтобы он отправил пасс к админу на мыло. Отправилось? Теперь подставляй код (2) в сплоит. Ты получишь тот самый security_code. Далее ставь в строку адреса (3) код (без IPB и т.д. и т.п., естественно) и пиши новый пароль. Дефейс сайта из админки делается за пару секунд и комар носа не подточит:
1. Заходи в админку;
2. Щёлкай "Внешний вид";
3. Далее по кнопке около скина по умолчанию, выбирай из меню "Изменить общий шаблон форума";
4. Теперь ставь в начале (не в самом, а перед <% GENERATOR %>) <!-- и в самом конце -->;
5. Пиши после --> Hacked by DL member - и свой ник.
Ну, что? Как метод? Быстрее, чем брут? И куда веселее. Уверен, что он подойдёт и для VBulletin (не тестировал пока, но всё возможно) и для phpbb. Естественно, нужны другие названия таблиц + сплоит sql-inj под соответствующий форум.
P.S.: в Сети ещё остались 2.1.3-2.1.6 ипб, на них админа не застать (потому-то и взломать рстшным сплоитом их нереально, возможен брут, но не факт, что подберёшь пароль в короткое время) при помощи моего мода ты с лёгкостью порутаешь оставшиеся форумы.
P.P.S.: Да, и не забудь сменить мыло в настройках, а то админ вернётся, пароль сменит, проапгрейдит форум и всё.
Окончательный сплоит:
сплоит
Значит так, идёте на 240-250 строки и расскомминтируете сначала первую(узнаете логин, всё как в статье), потом security_code. И жмите только кнопку get database info
Статья:
Продолжим обучение взлому...
Сегодня на суд пользователей DL выносится новый метод получения пароля на форуме IPB: NHNB (No Hash, No Brute)
Итак, коим образом ты становился админом на ipb? Как? RST'ным сплоитом. А далее? Сессии не было? Хеш был. Брутом? Прошлый век. Сколько у тебя это занимало времени? 1 час? 1 день? Нет. Так дальше нельзя. Мой метод NHNB. Качай код сплоита и попеременно подставляй на место блока get_data(), для получения логина(1):
$res = $xpl->get($url."?s=$rand_session",'USER_AGENT'=>'','CLIENT_IP'=>"' UNION SELECT ".name.",1,1,1 FROM ".ibf_members." WHERE ".id."=".$user_id."/*");
А далее(2):
$res = $xpl->get($url."?s=$rand_session",'USER_AGENT'=>'','CLIENT_IP'=>"' UNION SELECT ".vid.",1,1,1 FROM ".ibf_validating." WHERE ".member_id."=".$user_id."/*");
Всё по порядку. Первое нужно, чтобы зайти в поле: "напомнить пароль". Ты вводишь login, и IPB высылает на мыло админа специальный url. У тебя нет доступа к мылу? Плохи дела... Но есть выход. Форум высылает тебе письмо следующего содержания(3):
[IPB и т.д. и т.п.]
http://server/forum/index.php?act=Reg&CODE...d=security_code
Ну, ид ты знаешь. Не так ли? 1,2 максимум 10. А вот security_code. Откуда его взять? Он, ведь, с чем-то сравнивается. Верно, с параметром в таблице "ipb_validating". Итак, давай команду форуму, чтобы он отправил пасс к админу на мыло. Отправилось? Теперь подставляй код (2) в сплоит. Ты получишь тот самый security_code. Далее ставь в строку адреса (3) код (без IPB и т.д. и т.п., естественно) и пиши новый пароль. Дефейс сайта из админки делается за пару секунд и комар носа не подточит:
1. Заходи в админку;
2. Щёлкай "Внешний вид";
3. Далее по кнопке около скина по умолчанию, выбирай из меню "Изменить общий шаблон форума";
4. Теперь ставь в начале (не в самом, а перед <% GENERATOR %>) <!-- и в самом конце -->;
5. Пиши после --> Hacked by DL member - и свой ник.
Ну, что? Как метод? Быстрее, чем брут? И куда веселее. Уверен, что он подойдёт и для VBulletin (не тестировал пока, но всё возможно) и для phpbb. Естественно, нужны другие названия таблиц + сплоит sql-inj под соответствующий форум.
P.S.: в Сети ещё остались 2.1.3-2.1.6 ипб, на них админа не застать (потому-то и взломать рстшным сплоитом их нереально, возможен брут, но не факт, что подберёшь пароль в короткое время) при помощи моего мода ты с лёгкостью порутаешь оставшиеся форумы.
P.P.S.: Да, и не забудь сменить мыло в настройках, а то админ вернётся, пароль сменит, проапгрейдит форум и всё.
Окончательный сплоит:
сплоит
Значит так, идёте на 240-250 строки и расскомминтируете сначала первую(узнаете логин, всё как в статье), потом security_code. И жмите только кнопку get database info