• XSS.stack #1 – первый литературный журнал от юзеров форума

Видео Ipb Sql-injection

FreeAtNet

HDD-drive
Пользователь
Регистрация
27.03.2005
Сообщения
39
Реакции
0
IPB Sql-Injection in Login Module, версия 2
Тема:SQL-Injection, уязвимость
Направление:Web
Уровень:Простой
Интересность: :huh:

Весьма популярная уязвимость в IPB.
Вариант 1:Инструкция по применению эксплойта.Исправления эксплоита нет.
Вариант 2:С исправлением эксплойта.

:zns5: - Скачать видео, вариант 1
:zns5: - Скачать видео, вариант 2
:zns5: - Эксплоит

Кто посмотрел, отзовитесь.

Предлагаемый патч:
sources/Login.php
1.* Строка 123 исправлено:
Код:
$pid = (!ereg("[^a-z^A-Z^0-9]",$std->my_getcookie('pass_hash'))?$std->my_getcookie('pass_hash'):ereg_replace("[^a-z^A-Z^0-9]", "",$std->my_getcookie('pass_hash')));
2.* Строка 140 исправлено:
Код:
$pid = (!ereg("[^a-z^A-Z^0-9]",$std->my_getcookie('pass_hash'))?$std->my_getcookie('pass_hash'):ereg_replace("[^a-z^A-Z^0-9]", "",$std->my_getcookie('pass_hash')));
 
По поводу моего видео было тоже обсуждение, правда не такое обширное.
Я скажу. Что не имею ничего против данного видеохака.

1. Чем больше будет таких визуалов - тем быстрее будут ломать форумы, а это в свою очередь приведет или к выпуску заплаток, или к опорафиниванию конторы. Путь к прогрессу всегда лежит через деструктивные методы.
2. Я прошу скинуть мне ссылку на полный визуал. Лично мне интересно.

Кстати я поискал в нете и наткнулся еще на парочку визуалов тойже направленности...
 
Люди, подскажите в чем проблема...
Запускаю этот эксплойт, он начинает выволняться...
Пишет
SERVER domen.com
PATH /forum/
MEMBER ID 1
TARGET 1
SEARCHING PASSWORD ... [ - ] Can't use an undefined value as symbol reference at c:\perl\ipb.pl line 134
И останавливается :(
В чем проблема? Может подскажет кто-нить....
 
Это со всеми форумами так? :)
У меня такое выскакивает иногда,это значит(в моём случае) что хеш ненайден. :)
 
[ - ] Can't use an undefined value as symbol reference at c:\perl\ipb.pl line 134
Это не сообщение о том, что пароль не удается получить, а о том, что произошла фатальная ошибка обработчика perl. Если такая ошбка появилась,попробуй проверить строку параметров, если повторяется, проверь целостность файла эксплойта. Если все верно, но ошибка продолжает появляться, за помощью можно обратиться ко мне.
 
Форум, с которого я хэш тяну, 2.13
Заплаток точно никаких нету... админ туп!

попробуй проверить строку параметров, если повторяется, проверь целостность файла эксплойта.
И как это сделать? Я ламак полный в перле... :(

FreeAtNet: Закончил жаловаться на ламоватость, скинь мне строку вызова скрипта в ПМ. Кроме того, уязвимость действительна для версий 1.3-2.0.*
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх