Перейти к контенту

Уязвимости форумов Invision Power Board


Рекомендуемые сообщения

  • Ответы 1,2k
  • Создана
  • Последний ответ

Лучшие авторы в этой теме

Лучшие авторы в этой теме

Загружено фотографий

Нет, это пост от удалённого с форума пользователья :D

а серьезно?

:)

Серьёзно.

Есть такой скрипт (мод, хак - не знаю) который остылает ПМ сообещения с одного форума на другой, я забыл как он называется, де то был ;)

Ссылка на комментарий
Поделиться на других сайтах

есть такой вопрос. Меня хакнули позавчера, седня уже все вроде пофиксел. Надо еще что-то искать на форуме, к примеро сообщения или пользователей?

Я видел человек писал что он находил сообщения в БД спомошью phpmyadmin, которыми собсно и был совершон взлом. А в "EMS MySQL Manager 3" можно это увидеть?

 

Зарание спасибо за помощь.

Ссылка на комментарий
Поделиться на других сайтах

мда...

печально, печально :D

я не могу понять почему они вылаживают експлойты что бы люди шарили что где и как хакачатть?!

Ссылка на комментарий
Поделиться на других сайтах

мда...

печально, печально ;)

я не могу понять почему они вылаживают експлойты что бы люди шарили что где и как хакачатть?!

Да вопще бред :)

 

Сменил пасс на админа всеравно дефейсит зараз :D

Люди помагите plizz версия форума 2.0.3

Ссылка на комментарий
Поделиться на других сайтах

ну во первых немного релакс, в эксплоите ошибочка, примитивная но есть, он хеш выдаст в виде звездочек :D так что никто полноценную версию эксплоита на руки не давал, форум автора эксплоита на движке IPB, причем что удивительно, с копирайтом ;)

во вторых, если форум расположен в корневой директории, тоже не все просто. в третьих, получив хеш еще надобно воспользоваться ...

 

так что круг людей которые смогут использовать эксплоит до логического завершения сужаеться. НО, уязвимость имеет место быть.

 

ждем ответов гуру.

Ссылка на комментарий
Поделиться на других сайтах

ну во первых немного релакс, в эксплоите ошибочка, примитивная но есть, он хеш выдаст в виде звездочек
Вот то то и оно, что примитивная. При минимальных знаниях перла довольно легко поправить. :D Зачем они выложили... мля ;)
Ссылка на комментарий
Поделиться на других сайтах

я у себя закрыл так

 

в sources/Login.php

 

$pid = $std->my_getcookie('pass_hash');
меняем на
$pid = (strlen(trim($std->my_getcookie('pass_hash')))==32)?$std->my_getcookie('pass_hash'):"";

Понимаю, что временная заплата, но уж лучше, чем к утру потерять форум :D

 

Еще можна проверять на наличие только алфавитно-цифровых символов

 

например, так:

 

$pid = (!preg_match('/^([0-9A-Za-z]){32}$/', $std->my_getcookie('pass_hash')))?$std->my_getcookie('pass_hash'):"";

 

Что скажете?

Ссылка на комментарий
Поделиться на других сайтах

я вообще не шарю в этих експлойтах :D

уменю тока хакать пхпбб 2.0.10-11 ;):)

Ссылка на комментарий
Поделиться на других сайтах

Нашла после апгрейда 1.3-->2.xx в теме вредоносный java скрипт. Был расчитан на разрешение флеш изображений.. Предполагалось, что инфа + куки будет отсылаться на снифер в локальной сети ....

Причем айпи снифера на форуме не светился..

Флеш ролики в загрузку у меня не были разрешены. Надеюсь, пронесло..

Заложила пару частей этого кода в антимат...

Эти части в будущем в постах и письмах в пм будут заменяться типа на "А как насчет бана?" :D...

Может это несерьезное решение, но другого не знаю.

Ну и все рекомендации специалистов этого ресурса по залатыванию дыр выполнила...

Ссылка на комментарий
Поделиться на других сайтах

Vicer

тенкс ... а эксплоит чуть ли не более популярный чем в свое время для phpBB, хорошо хоть не каждая (извините) сопля, умеет пользоваться

Ссылка на комментарий
Поделиться на других сайтах

хорошо хоть не каждая (извините) сопля, умеет пользоваться

Да и автор молодец, что выложил с ошибкой и хеш админа не каждому дано увидеть :D

Ссылка на комментарий
Поделиться на других сайтах

на форуме секлаба уже разжували что и где править, шоп небыло звёздочек :-\ вот только всё-равно не пойму - зачем.

всё-таки радует, что от ламеров 0day чаще прячут.

Ссылка на комментарий
Поделиться на других сайтах

У меня конечно admin.php нету :D По причинам секурити, но всё же меня чета этот сплоит не радует очень сильно. Написано что на сайте ipb есть фикс но где???

http://www.securitylab.ru/54515.html

Ссылка на комментарий
Поделиться на других сайтах

У меня конечно admin.php нету :D По причинам секурити, но всё же меня чета этот сплоит не радует очень сильно. Написано что на сайте ipb есть фикс но где???

http://www.securitylab.ru/54515.html

 

Это более старый эксплойт - кажись, заплатка на него здесь - http://forums.invisionpower.com/index.php?showtopic=168016

Ссылка на комментарий
Поделиться на других сайтах


×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.