Форумы MASS HACK IPB v 1.*

Discussion in 'Уязвимости CMS/форумов' started by ShaHasH, 5 May 2006.

  1. ShaHasH

    ShaHasH Member

    Joined:
    11 Feb 2006
    Messages:
    12
    Likes Received:
    5
    Reputations:
    0
    Пипл, зацените скриптик, забабахал на досуге.
    На самом деле это сплоит от RST, мной немного переделанный.

    1) Короче, ломаем один форум, заливаем шелл.
    2) Заливаем мой сплоит.
    3) Создаём текстовик на серваке в формате
    [хост] [путь до форума] [ID юзера]
    4)Запускаем сплоит.
    5)Ждём
    6)Собираем хеши из текстовика.

    Форумов в Инете с версией 1.3 ещё много.
    Google: Результаты: 28 400 000 для Powered by Invision Power Board v1. (0,72 секунд)

    Скачать
     
    #1 ShaHasH, 5 May 2006
    Last edited by a moderator: 5 May 2006
  2. Socke!T

    Socke!T Elder - Старейшина

    Joined:
    1 May 2006
    Messages:
    34
    Likes Received:
    3
    Reputations:
    0
    Грубо говоря он собирает все пароли ( в хеше) всех юзеров?
    А зачем это надо??
    Лучше бы уж мыльники собирал)
     
  3. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    быстрее и проще скачать базу
     
  4. ShaHasH

    ShaHasH Member

    Joined:
    11 Feb 2006
    Messages:
    12
    Likes Received:
    5
    Reputations:
    0
    Да ни хеши. :D
    Например хочешь получить хеш админа на 15 форумах, но по очереди запускать сплоит в лом.
    Тогда берёшь кидаешь все форумы в текстовик, и запускаешь мой сплоит.