ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом форумов IPB (Invision Power Board) < 2.0.4
  #1  
Старый 09.11.2005, 10:07
Аватар для Ice_Fro$T
Ice_Fro$T
Новичок
Регистрация: 31.10.2005
Сообщений: 10
Провел на форуме:
15550

Репутация: 2
Отправить сообщение для Ice_Fro$T с помощью ICQ
По умолчанию Взлом форумов IPB (Invision Power Board) < 2.0.4

Взлом форумов IPB (Invision Power Board) < 2.0.4
Делать мы это будем при помощи эксплоита.
Итак что нам понадобится:
-Голова
-Руки. Растущие из правильного (с анатомической точки зрения) места.
-Active Perl
-Сплоит
-MD5 INSIDE (для расшифровки хешей)

Итак приступим.
1)Качаем Active Perl
Устанавливаем к примеру в c:\perl
Создаем папку c:\perl\sploits -Место где будут лежать сплоиты

2)Далее качаем сплоит.
Он называется:
r57ipb2
Лежит тут:
http://rst.void.ru/download/r57ipb2.txt
Сохраняем в с:\perl\sploits\
Идем в с:\perl\sploits\ и переименовываем
r57ipb2.txt
в
r57ipb2.pl
Правим сплоит.( Там одна ошибка стоит только присмотреться и сразу бросится в глаза.)
3)Ищем жертву.
Google в помощь.
(Для тех кто в танке: набираем в поле поиска - Powered by Invision Power Board)

4)Идем в командную строку и набираем что-то вроде:
perl c:\perl\splots\r57ipb2.pl www.target.com /directory/ 1 X
Итак разбираем что я только что написал:
[+]perl - Запускаем Active Perl;
[+]c:\perl\splots\r57ipb2.pl - пусть к сплоиту;
[+]www.target.com - Цель;
[+]/dir/ - Директория, где хранится форум.Пример: /forum/
Примечание если форум находится в корневом каталоге, то вводим просто: /
Пример:
perl c:\perl\splots\r57ipb2.pl www.target.com / 1 X
[+]1 - ID пользователя. (1 - ADMIN);
[+]X - Вместо Х надо ввести 1 или 0
1 - Если форум версии [2.0.0; 2.0.4)
0 - Eсли форум версии < 2.0.0
========================================


Должно получиться что-то вроде этого:
## r57ipb2.pl www.anyurl.com /forum/ 1 0
## [~] SERVER : www.target.com
## [~] PATH : /forum/
## [~] MEMBER ID : 1
## [~] TARGET : 0 - IPB 1.*
## [~] SEARCHING PASSWORD ... [ DONE ]
##
## MEMBER ID : 1
## PASSWORD : 5f4dcc3b5aa765d61d8327deb882cf99
=========================================
5)Мы получили не сам пасс, а его хеш.
Теперь из хеша получим пасс. Для этого нам нужна прога MD5INSIDE.
Создаем текстовый док. Вставляем в него хеш. Заходим в MD5INSIDE.
"Файл" >> "Открыть" находим наш док с хешом.
"Поиск". Дальше как повезёт.

6)Итак пасс получен.

Последний раз редактировалось Ice_Fro$T; 09.11.2005 в 10:09..
 
Ответить с цитированием

  #2  
Старый 09.11.2005, 13:22
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Так в Ipb 2.* хэширование же с солью...
 
Ответить с цитированием

  #3  
Старый 09.11.2005, 14:34
Аватар для FHT
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме:
2994394

Репутация: 547


Отправить сообщение для FHT с помощью ICQ
По умолчанию

Зря ты подробный мануал выложил...
Счас в сети не одного Ipb-форума не останется
 
Ответить с цитированием

  #4  
Старый 09.11.2005, 20:30
Аватар для Bot_A_Nick
Bot_A_Nick
Новичок
Регистрация: 27.10.2005
Сообщений: 12
Провел на форуме:
90993

Репутация: 0
По умолчанию

В примере автор ломает ipb версии 1.x.x.

А в ipb 2.x.x по крайней мере мы можем подделать кикисы...
1) Заходим на форум регимся, и вбиваем логин с паролем...
2) В опере заходим Сервис(Tolls)->Управление cookies(manage cookies)...
3) Ищем папку с именем форума...
4) Удаляем все параметры кроме:
member_id
pass_hash
5) меняем оставшиеся параметры на полученные эксплоитом...
6) Нажимаем "Обновить"

ЗЫ Я знаю, что все это знают... просто вдруг кто-то незнает....

Последний раз редактировалось Bot_A_Nick; 09.11.2005 в 20:33..
 
Ответить с цитированием

  #5  
Старый 09.11.2005, 21:04
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Цитата:
Сообщение от ShturmBanFurrer  
Зря ты подробный мануал выложил...
Счас в сети не одного Ipb-форума не останется
Нормальный мануал. Сплойт надо подправить, а хэш, полученный им, наврядли расшифруешь.
Ну если что можно давать ссылку на этот топик тем кто спрашивает: как взломать форум?
Последовательность действий понятна. Остальное.... тоже есть в инете. :-)
__________________
Full DNS report
 
Ответить с цитированием

  #6  
Старый 10.11.2005, 00:28
Аватар для Barsik
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме:
3463790

Репутация: 726
Отправить сообщение для Barsik с помощью ICQ Отправить сообщение для Barsik с помощью MSN
По умолчанию

Вроде видео по этому сплоиту есть...
 
Ответить с цитированием

  #7  
Старый 10.11.2005, 00:46
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Мля! Чё за бред? Вы сначало попробуйте по запросу "Powered by Invision Power Board" найти не пропатченный форум=) Этот сплойт не вчера появился...
 
Ответить с цитированием

  #8  
Старый 10.11.2005, 12:23
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

Цитата:
<<YaYaYa>>
ты это не гони, полно форумов не пропатченных осталось, крупных мало, но мелких до фига еще
 
Ответить с цитированием

  #9  
Старый 10.11.2005, 20:17
Аватар для FHT
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме:
2994394

Репутация: 547


Отправить сообщение для FHT с помощью ICQ
По умолчанию

Цитата:
<<YaYaYa>>
Тока люди сутки на пролет брутят хеши спионеренные...
 
Ответить с цитированием

  #10  
Старый 10.11.2005, 23:12
Аватар для Tikson
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

классный мануал !
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом форумов IPB версии < 2.0.4 Ice_Fro$T Форумы 16 29.12.2005 12:22
Проблема с Invision Power Board CunningFox Форумы 11 20.04.2005 19:56
Вопрос про заливку шелла в Invision Power Board DiNo Форумы 14 03.03.2005 13:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ