elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 14:16  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  phpBB 2.0.15 SQL Remote Exploit
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: phpBB 2.0.15 SQL Remote Exploit  (Leído 3,117 veces)
sikik


Desconectado Desconectado

Mensajes: 664


Jo sóc jo i la meva circumstància.


Ver Perfil
Re: phpBB 2.0.15 SQL Remote Exploit
« Respuesta #15 en: 17 Agosto 2005, 19:52 »

eso significa que no es vulnerable
En línea

"Social Engineer -> Because there is no patch for human stupidity".
"Però qui s'ha inclinat sobre l'abisme, qui ha vist, patirà per sempre la temptació de tornar un altre cop a aquest punt negre en el qual les tenebres il·luminen(...)"
Warning: shell_exec() has been disabled for security reasons at line 274.
Robin

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: phpBB 2.0.15 SQL Remote Exploit
« Respuesta #16 en: 21 Agosto 2005, 00:00 »

Habra manera de entrar al MSQL remoto por medio de un Shell?..

En línea
SeniorX


Desconectado Desconectado

Mensajes: 1.347


Programador Novato


Ver Perfil WWW
Re: phpBB 2.0.15 SQL Remote Exploit
« Respuesta #17 en: 21 Agosto 2005, 04:30 »

puedes encontrar el username y la pass y entrar mediante el programa MySQL-front.
En línea

Código:
try {
     live();
}
catch (ShitHappensException ex) {
MessageBox.Show(ex.Solution)
}
Precaución: La programacion puede producir adiccion
Naku

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: phpBB 2.0.15 SQL Remote Exploit
« Respuesta #18 en: 21 Agosto 2005, 23:09 »

jejeje pero a mi solo me produce la caida del foro ? ???
En línea
Jericho


Desconectado Desconectado

Mensajes: 1.580


Kill me, if you can...


Ver Perfil WWW
Re: phpBB 2.0.15 SQL Remote Exploit
« Respuesta #19 en: 22 Agosto 2005, 05:38 »

puedes encontrar el username y la pass y entrar mediante el programa MySQL-front.

Pero como encuentro el USERNAME y la PASS ??? ???

Salu2
En línea

parisnet

Desconectado Desconectado

Mensajes: 61


Ver Perfil WWW
Re: phpBB 2.0.15 SQL Remote Exploit
« Respuesta #20 en: 23 Agosto 2005, 09:07 »

Asi que el exploit es inutil??

Y no hay alguna forma de conectarse desde el mismo host o se por alguna pagina PHP?
En línea

Robin

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: phpBB 2.0.15 SQL Remote Exploit
« Respuesta #21 en: 23 Agosto 2005, 17:25 »

nope..

ya trate por medio de un host y rechaza la conexión...

exploit inutil..


En línea
dexbit

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: phpBB 2.0.15 SQL Remote Exploit
« Respuesta #22 en: 26 Agosto 2005, 09:11 »

tengo una duda...  ;D solo funciona con la versión phpBB 2.0.15?? lo e intentado con otras verciones como 2.0.10 y siempre sale Sending exploit failed  >:(
En línea
dexbit

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: phpBB 2.0.15 SQL Remote Exploit
« Respuesta #23 en: 1 Septiembre 2005, 04:37 »

tengo una duda...  ;D solo funciona con la versión phpBB 2.0.15?? lo e intentado con otras verciones como 2.0.10 y siempre sale Sending exploit failed  >:(

jeje olvidenlo
En línea
korgzak

Desconectado Desconectado

Mensajes: 171


Aqui no se le va a pegar a nadie...


Ver Perfil
Re: phpBB 2.0.15 SQL Remote Exploit
« Respuesta #24 en: 2 Septiembre 2005, 21:04 »

El Exploit va bien, si hay suerte con el server puede que se pueda con MySql Front. Es mas, yo lo  he conseguido, modificado lo que me ha apetecido en la base de datos con esas dos cosillas. Y para los que os rechaza la conexion, el MySql front tiene una opcion llamada conectar a tarves de tunel PHP. Supongo que podreis entrar con algo asi, pero ni idea de como se hace :-\
Muchas gracias por poner el exploit ;)
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines