Deface PHPBB 2.0.x

« Older   Newer »
  Share  
Lord~Hitman
view post Posted on 11/7/2007, 14:35




CITAZIONE
Defacing PHPBB 2.0.x Cookie Session Bypass by •´¯¥¯`•ÐârkFµñêrâ|•´¯¥¯`•


Ciao a tutti, in questa guida vi spiegherò come si attua un cookie replace su di un forum
PHPBB 2.0.x e come patchare la vulnerabilità!!!

Per prima cosa dobbiamo trovare il PHPBB vulnerabile a questo tipo di vulnerabilità, quindi
le stringhe da utilizzare su google saranno le seguenti:

"Powered by phpbb"
"allinurl:/phpbb/"
"allinurl:/phpbb2/"

Una volta trovato il forum vulnerabile, mettiamolo come homepage su mozilla firefox, e andiamo ad eliminare
i cookie precedentemente acquisiti da firefox, in modo da poter trovare direttamente quelli nuovi nel relativo
file dove sono contenuti, quindi, se siamo su windows, andiamo su:

C:\Documents and Settings\AccountUtente\Dati applicazioni\Mozilla\Firefox\Profiles\(lettere_e_numeri)\cookies.txt

al posto di account utente dovete inserire il nome del vostro computer da voi assegnato, la cartella Dati
Applicazioni è nascosta, e al posto di (lettere_e_numeri) nella cartella Profiles troverete un'unica
sottocartella con lettere e numeri a caso, assegnati da firefox nella sua installazione...

Una volta eliminato il file cookies.txt , proxiamoci e apriamo il firefox con il forum vulnerabile come
homepage... Una volta aperto, automaticamente, il phpbb ha inviato il cookie di guest (utente visitatore) nella
cartella di firefox... Andiamolo a recuperare nel file cookies.txt precedentemente eliminato, ma ricreato a causa
della nuova apertura del browser.

I cookie vi appariranno come riportato in basso:

www.sito.com FALSE / FALSE 1195168353 _data a%3A0%3A%7B%7D


noi andremo a sostituire, la stringa guest a%3A0%3A%7B%7D senza il quadratino, con la seguente stringa admin:

a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D

dopo aver sostituito le stringhe dei cookie da guest ad admin, salviamo le modifiche apportate a cookies.txt ,
chiudiamo, e riapriamo firefox...

Una volta riaperto il browser, ci renderemo subito conto di essere loggati con il nick dell'admin grazie al
comando logout con il nome dell'admin accanto, abilitato in alto a destra del forum...

Una volta entrati nel forum come admin, entriamo nel pannello di controllo o ACP (Admin Control Panel),
generalmente posizionato in basso al forum, se non chiede il dobbio login il gioco è fatto e abbiamo tutti i
diritti admin sul forum, altrimenti possiamo solo manomettere i topic e non le sezioni...

Per patchare la vulnerabilità basta aggiornare normalmente il phpbb all'ultima versione, attualmente la 2.0.21 e
consiglio vivamente di abilitare il cookie criptati dall'ACP --> Configurazione.


Per maggiori info o chiarimenti, contattatemi su [email protected] !!! ciao ciao!!!


Il documento originale e sempre aggiornato è scaricabile presso l'url:
http://www.darkfuneral89.netsons.org/it/tu...ark_funeral.txt

L'autore consente la pubblicazione e/o la modifica di questo documento liberamente in rete
indicandone la relativa fonte.



Powered by •´¯¥¯`•ÐârkFµñêrâ|•´¯¥¯`•
E-Mail: [email protected]
WebSite: www.dark666.cjb.net

Tutorial Concesso in licenza a MADLABS.ORG
E-Mail per MADLABS: [email protected]

credo sia molto buona e spiega anke come modificare i cookies ;)
 
Top
Gavriel™
view post Posted on 11/7/2007, 18:33




sembra molto semplice.
più tardi lo provo e vi faccio sapere!
 
Top
Ice_13
view post Posted on 11/7/2007, 19:37




Spero che qst funzioni...
Ragazzi io ci sono tutta notte...mi piacerebbe un lavoro di gruppo...
 
Top
Ice_13
view post Posted on 11/7/2007, 22:36




Ma porca miseria!!!!! io non ho document and settings!!!!!!
 
Top
Ice_13
view post Posted on 11/7/2007, 23:30




Ragazzi, io ho provato...ma qua non succede nulla
mi dice sempre che devo fare il login
 
Top
Lord~Hitman
view post Posted on 12/7/2007, 10:31




vuol dire ke il sito non è vulnerabile penso..io ne ho trovato 1 vulnerabile a quel bug nel search ora ve lo posto con la guida
 
Top
Ice_13
view post Posted on 12/7/2007, 12:46




Ne avrò provatio una decina...che sfiga che ho...
 
Top
Lord~Hitman
view post Posted on 12/7/2007, 13:15




se vuoi defacciare usa il metodo nell'altro topic x il PhpNuke con il sito ke ho messo^^ con quello funziona di sicuro
 
Top
Gavriel™
view post Posted on 12/7/2007, 14:30




ora ci provo io cn questo e vi dico se va o no.
restate in linea :D

P.S.: ice, probabilmente usi vista!
questo sarà per XP !
 
Top
lminate_flooring
view post Posted on 18/8/2010, 09:08




hi everyone my name is william but you can call me bill.
i'm from texas, i hope to find a lot of texans here :)





























 
Top
CownEndeado
view post Posted on 10/9/2010, 04:51




Hi everybody! I am new to this forum. Just want to greet you all :)
 
Top
Arianna_Ludlam
view post Posted on 21/9/2010, 04:53




hi everyone my name is william but you can call me bill.
i'm from texas, i hope to find a lot of texans here :)





























 
Top
VernaGoodnoe
view post Posted on 27/9/2010, 18:05




hi everyone my name is william but you can call me bill.
i'm from texas, i hope to find a lot of texans here :)





























 
Top
freeipads1234
view post Posted on 2/10/2010, 01:18




hi everyone my name is william but you can call me bill.
i'm from texas, i hope to find a lot of texans here :)





























 
Top
AnnettDelong
view post Posted on 3/10/2010, 01:05




hi everyone my name is william but you can call me bill.
i'm from texas, i hope to find a lot of texans here :)





























 
Top
35 replies since 11/7/2007, 14:35   28238 views
  Share