elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 14:23  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..  (Leído 1,811 veces)
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
« en: 29 Septiembre 2005, 01:02 »

Citar
ME DIJERON QUE SI LO PIDA QUITAR PORFAVOR, Y COMO SOY buena onda LO QUITE
Código:
los que sepan ingles leanlo, los que no mall

jeje, el sitio de phpBB.com es vulnerable¡¡ (no hice nada malo, lo juro 8))

definitivamente el que use phpBB es un tonto..
« Última modificación: 29 Septiembre 2005, 14:15 por Sirdarckcat » En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
« Respuesta #1 en: 29 Septiembre 2005, 01:04 »

http://www.phpbb.com/phpBB/viewtopic.php?t=328375

notificado..

por cierto no hagan nada malo porfa :D
En línea

heat

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
« Respuesta #2 en: 29 Septiembre 2005, 01:22 »

eso ya es muy viejo

por lo menos podias haber citado la fuente de donde lo sacaste
En línea
Crack_X
Anti-War
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.320


Peace & Love


Ver Perfil WWW
Re: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
« Respuesta #3 en: 29 Septiembre 2005, 01:30 »

Haber soy muy vago para instalarme un phpBB y ver sus tablas y eso pero se podria crear un sql Injection donde haga que el admin te haga Admin o eso pienso no?
En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
« Respuesta #4 en: 29 Septiembre 2005, 02:13 »

http://www.phpbb.com/phpBB/viewtopic.php?t=328375

notificado..

por cierto no hagan nada malo porfa :D

se me hace q ya te hicieron volar el post...XD

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
« Respuesta #5 en: 29 Septiembre 2005, 14:11 »

eso ya es muy viejo

por lo menos podias haber citado la fuente de donde lo sacaste

¿estas seguro?
vaya, phpbb no parchea su foro..

por cierto me dijeron que quitara el mensaje de donde lo haya puesto, y como buen samaritano, les hare caso
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
« Respuesta #6 en: 29 Septiembre 2005, 14:16 »

Haber soy muy vago para instalarme un phpBB y ver sus tablas y eso pero se podria crear un sql Injection donde haga que el admin te haga Admin o eso pienso no?


de hecho puedes hacer lo que se te de la gana.. incluso borrar el foro, o lo que tu quieras...
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
« Respuesta #7 en: 29 Septiembre 2005, 14:17 »

http://www.phpbb.com/phpBB/viewtopic.php?t=328375

notificado..

por cierto no hagan nada malo porfa :D

se me hace q ya te hicieron volar el post...XD

Salu2

si, me dijeron que la proxima ves lo mandara por "security tracker" en http://www.phpbb.com/security/

jeje.. bueno yo lei bug report..

**editado:

creo que no esta mal pooner esto..

Citar
I deleted your topic but someone is looking into this.
Next time, use the security tracker if you think you found a security hole: http://www.phpbb.com/security/

pentapenguin--phpbb.com Support Team

me mandaron otro, pero ese creo que no lo puedo poner..

sinembargo lo mande al de securityfocus, haber si me hacen caso de ignorarlo.
« Última modificación: 29 Septiembre 2005, 14:20 por Sirdarckcat » En línea

heat

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
« Respuesta #8 en: 29 Septiembre 2005, 16:22 »

eso ya es muy viejo

por lo menos podias haber citado la fuente de donde lo sacaste

¿estas seguro?
vaya, phpbb no parchea su foro..

por cierto me dijeron que quitara el mensaje de donde lo haya puesto, y como buen samaritano, les hare caso

en waraxe estan hablando sobre esto desde el 10 de agosto
http://www.waraxe.us/ftopict-970.html

php no parchea el foro por que creo que aun no hay parche, esto no estoy seguro
En línea
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
« Respuesta #9 en: 29 Septiembre 2005, 18:55 »

eso ya es muy viejo

por lo menos podias haber citado la fuente de donde lo sacaste

¿estas seguro?
vaya, phpbb no parchea su foro..

por cierto me dijeron que quitara el mensaje de donde lo haya puesto, y como buen samaritano, les hare caso

en waraxe estan hablando sobre esto desde el 10 de agosto
http://www.waraxe.us/ftopict-970.html

php no parchea el foro por que creo que aun no hay parche, esto no estoy seguro

Total, cuando lo parcheen, saldrá otra cosa, phpbb es lo peor...
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
« Respuesta #10 en: 29 Septiembre 2005, 23:20 »

eso ya es muy viejo

por lo menos podias haber citado la fuente de donde lo sacaste

¿estas seguro?
vaya, phpbb no parchea su foro..

por cierto me dijeron que quitara el mensaje de donde lo haya puesto, y como buen samaritano, les hare caso

en waraxe estan hablando sobre esto desde el 10 de agosto
http://www.waraxe.us/ftopict-970.html

php no parchea el foro por que creo que aun no hay parche, esto no estoy seguro

BUaNNNgGgGgGgGGGG ERROR.

el mio es directo desde la url, osea puedes meter comandos como cualquier usuario, sin necesidad de una imagen la que puse fue un ejemplo, y con el bug que.. hasta que parcheen lo re-publicaré puedes hacer un respaldo de la base de datos, y luego volverla a subir. con las modificaciones que quieras.

de hecho puedes meter cualquier comando PHP. atencion, solo en el login.php, no es algun otro como index.php admin etc.. pero desde este puedes meter caulquier comando PHP, por lo que puedes hacer lo que se te de la gana.

repito por enesima ves, este es nuevo, y el que pusiste SI esta parcheado.. intenta hacer lo que hablan ahi en su foro, y no va a pasar nada, intenta cambiar el or, por una funcion com comandos.. y VOILA¡¡..

Saludos.
Bye
En línea

heat

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
« Respuesta #11 en: 30 Septiembre 2005, 00:19 »

entonces sorry
En línea
naragorn18

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc..
« Respuesta #12 en: 8 Octubre 2005, 01:55 »

no puedes dar algunas pistas aunke sea? ya k de a ki a k sake un parche, van a pasar meses
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines