elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 11:51  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Exploit phpbb 2.0.XXX y como utilizarlo
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 Ir Abajo Respuesta Imprimir
Autor Tema: Exploit phpbb 2.0.XXX y como utilizarlo  (Leído 59,633 veces)
rockero

Desconectado Desconectado

Mensajes: 98



Ver Perfil
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #15 en: 2 Marzo 2005, 08:01 »

tengo otra pregunta pues no he logrado contactar al admin,  cuando te autologeas ya le has cambiado la cookie, se supone que ya veras los datos para cambiarle la informacion si quieres  o no???
 con tan solo tener a:0:{} ya es vulnerable ???
En línea
Crack_X
Anti-War
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.320


Peace & Love


Ver Perfil WWW
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #16 en: 2 Marzo 2005, 08:09 »

Citar
tengo otra pregunta pues no he logrado contactar al admin,  cuando te autologeas ya le has cambiado la cookie, se supone que ya veras los datos para cambiarle la informacion si quieres  o no???

Te cambias tu la cookie no el admin y si ya puedes ver la informacion y los menus de admin.

Citar
con tan solo tener a:0:{} ya es vulnerable

No.
En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
Conemrad

Desconectado Desconectado

Mensajes: 74


Ver Perfil
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #17 en: 2 Marzo 2005, 09:20 »

yo llevo to la tarde y noche probando y no soy capad.

sigo las instrucciones paso a paso y no hay manera y he probado con bastantes foros.

le cambio el codigo a la cookie tal y como explican y nada de nada sigues sin entrar como admin
En línea
rockero

Desconectado Desconectado

Mensajes: 98



Ver Perfil
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #18 en: 2 Marzo 2005, 09:25 »

pues yo creo que si ya logré entrar como administrador tengo una foto a ver si la puedo poner
En línea
Crack_X
Anti-War
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.320


Peace & Love


Ver Perfil WWW
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #19 en: 2 Marzo 2005, 09:27 »

rockero: eso es de phpbb.com , si es el demo que ponen pues no as hecho nada.

Conemrad y otros: lo mejor es instalar el foro phpbb 2.0.12 en su pc y probarlo ustedes mismo en su pc.
En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
rockero

Desconectado Desconectado

Mensajes: 98



Ver Perfil
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #20 en: 2 Marzo 2005, 09:34 »

orale yo ya estaba emocionado xDDD ni modo,   a ver si tengo suerte mas adelante,  de todos modos gracias por la ayuda
En línea
DisaDapter

Desconectado Desconectado

Mensajes: 139

If you want to live come with me


Ver Perfil
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #21 en: 2 Marzo 2005, 14:17 »

yo llevo to la tarde y noche probando y no soy capad.

sigo las instrucciones paso a paso y no hay manera y he probado con bastantes foros.

le cambio el codigo a la cookie tal y como explican y nada de nada sigues sin entrar como admin

Pero si la manera que lo han explicado esta ams claro que el agua aver

estas seguro que es la version indicada y no a sido parcheada ya  ???

pues yo creo que si ya logré entrar como administrador tengo una foto a ver si la puedo poner


rockero es la version del panel de admin como has llegado a eso  ???

lo mas raro que tuve yo fui llegar a unpanel de admin pero sin nungung user logeado, cuando intentaba entrar al panel me pdia log

Chau
En línea

Paisterist

Desconectado Desconectado

Mensajes: 97



Ver Perfil WWW
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #22 en: 2 Marzo 2005, 17:53 »

en el exploit aclaro que no descubrí la vuln yo... como nadie lo había publicado publiqué un exploit hecho en C.

Si uno mira el source detenidamente tranquilmanete se puede entender la forma de explotación...

Saludos
En línea


Artículos, exploits, ingeniería inversa, seguridad informática, retos y mucho más.
Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #23 en: 2 Marzo 2005, 20:04 »

Citar
yo llevo to la tarde y noche probando y no soy capad.

sigo las instrucciones paso a paso y no hay manera y he probado con bastantes foros.

le cambio el codigo a la cookie tal y como explican y nada de nada sigues sin entrar como admin

Prueba de entrar en la página para conseguir la cookie, cierra la pagina, modifica la cookie y vuelve a abrir la página. Yo al principio pensaba que actualizando bastaria (sin cerrar la ventana), pero se ve que no  :-\
Saludos,
Ertai
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
Crack_X
Anti-War
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.320


Peace & Love


Ver Perfil WWW
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #24 en: 2 Marzo 2005, 20:11 »

en el exploit aclaro que no descubrí la vuln yo... como nadie lo había publicado publiqué un exploit hecho en C.

Si uno mira el source detenidamente tranquilmanete se puede entender la forma de explotación...

Saludos

El bug fue publicado por un usuario llamado Heintz del foro de waraxe.us
En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #25 en: 3 Marzo 2005, 00:49 »

A mi al principio me salia mal, hay que logearse en un foro y entonces cerrar la pagina como decia Ertai.
En línea
Lightning


Desconectado Desconectado

Mensajes: 728


(ファイナルファンタジー


Ver Perfil WWW
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #26 en: 3 Marzo 2005, 00:55 »

A mi al principio me salia mal, hay que logearse en un foro y entonces cerrar la pagina como decia Ertai.
No hace falta loggearse, aunque no te loggees igual te va a crear la cookie
La cookie sería esa:
Citar
a%3A0%3A%7B%7D
Simplemente la modificas y listo.
En línea

Conemrad

Desconectado Desconectado

Mensajes: 74


Ver Perfil
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #27 en: 3 Marzo 2005, 01:44 »

se podria hacer algo mas a parte de cambiar los post del foro.

En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.227


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #28 en: 3 Marzo 2005, 02:47 »

Citar
se podria hacer algo mas a parte de cambiar los post del foro.

No se si has visto que el admin de cualquier foro tiene un bonito panel de Administración.
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
Re: Exploit phpbb 2.0.XXX y como utilizarlo
« Respuesta #29 en: 3 Marzo 2005, 03:10 »

Citar
se podria hacer algo mas a parte de cambiar los post del foro.

No se si has visto que el admin de cualquier foro tiene un bonito panel de Administración.
Pero en este panel solo puedes cambiar los posts, los foros, crear, borrar, banear, cambiar aspecto, etc etc...
Pero que yo sepa no puedes acceder ni a la web, ni conseguir ninguna contraseña no?
Saludos,
Ertai
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Troyano Bck / Crazzynet (como utilizarlo ?)
Hacking Básico
zxero 3 1,784 Último mensaje 16 Enero 2011, 21:21
por [L]ord [R]NA
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines