Перейти к контенту

Прошу внимания всех кто пользуется форамами IPB


Рекомендуемые сообщения

Не знал куда написать этот пост, надеюсь правильно выбрал раздел.

 

Итак суть поста.

 

Сегодня команда RST зарелизила эксплойт уязвимости в самому популярном форумном движке Invision Power Board 2.1.* (до 2.1.6 включительно). Уязвимость относится к классу SQL-инъекций. Смысл состоит в том, что недостаточная проверка данных, передаваемых в HTTP-заголовке CLIENT_IP приводит к уязвимости типа SQL injection.

Эксплойт, написанный RST очень интересный по сути, его есть возможность запустить локально. Кроме этого, он имеет простое графическое окошко, куда вписываются данные и элементарно получаются данные для входа на форуме (а именно member_login_key). Кроме этого, при наличии session_id и session_ip_adres есть возможность просто регнуть нового администратора. При таком эксплойте пойдет страшная волна дефейсов по всей сети, ведь для такого эксплойта ничего, кроме скачанного Перла знать не нужно, достаточно запусттиь эксплойт из консоли и все.

 

Вот реализ

 

Может не ново, но надеюсь пригодится всем.

Все кто не использует Активацию пользователей по е-маил, ставят под удар свои форумы.

Ссылка на комментарий
Поделиться на других сайтах

Мда,, однако я бы сказал! Сам экплоид скачал конечно но еще не пробовал, очень надеюсь, что в скором времени против него напишут уже своевременную заплатку :D а то очень не приятно
Ссылка на комментарий
Поделиться на других сайтах

  • 6 месяцев спустя...

http://rst.void.ru/download/r57ipb216gui.txt не грузится... Дайте нормальный линк!

Ссылка на комментарий
Поделиться на других сайтах

SQL-инъекция через свой IP - это настоящий изврат! имхо

Неужали и такие есть?

Ссылка на комментарий
Поделиться на других сайтах

А ничего сложного в этом нет. Можно подделать любое поле запроса. На это влияет приоритет входящих переменных в PHP, другими словами переменная IP_ADDRESS (пишется по-другому), переданная в GET запросе перекрывает по умолчанию ту, которую видит сервер. Другой вопрос, почему IPS об этом не догадались.
Ссылка на комментарий
Поделиться на других сайтах

×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.