phpBB <= 2.0.13 'downloads.php' mod Remote Exploit

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
Аватара пользователя
OtherDima
phpBB 2.0.1
Сообщения: 294
Стаж: 20 лет 2 месяца
Откуда: Санкт-Петербург

phpBB <= 2.0.13 'downloads.php' mod Remote Exploit

Сообщение OtherDima »

Цель эксплоита: phpBB 2.0.13 и более ранние версии

Воздействие эксплоита: Получение хеша паролей


:(((
Аватара пользователя
Romiyo
Неадекватен
Сообщения: 603
Стаж: 20 лет 4 месяца
Откуда: tln.ee

Сообщение Romiyo »

И?
Неадекватен
Аватара пользователя
OtherDima
phpBB 2.0.1
Сообщения: 294
Стаж: 20 лет 2 месяца
Откуда: Санкт-Петербург

Сообщение OtherDima »

ват из 'и?'
?

хотел бы получить ответ у компетентных людей по этому вопросу
насколько это опасно
запускал эксплоит - он мне ничего не выдал (phpbb 2.0.13)
:)
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5432
Стаж: 20 лет 4 месяца
Откуда: Питер
Благодарил (а): 178 раз
Поблагодарили: 750 раз

Сообщение Siava »

OtherDima
Откуда такая инфа?
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
OtherDima
phpBB 2.0.1
Сообщения: 294
Стаж: 20 лет 2 месяца
Откуда: Санкт-Петербург

Сообщение OtherDima »

Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 20 лет 6 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

OtherDima
Ты бы хотя бы ветку обсуждения эксплоита почитал.
Проблема не в phpbb, а в аттачмоде. К тому же вероятно в старой версии 11.
я люблю daft punk | новый sugoi.ru
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5432
Стаж: 20 лет 4 месяца
Откуда: Питер
Благодарил (а): 178 раз
Поблагодарили: 750 раз

Сообщение Siava »

OtherDima
Ну и что? Этого файла нет в стандартном phpBB, это наверно какой-нибудь мод.

Добавлено спустя 20 секунд:

VVVas
Даже не в аттач-моде ;)
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 20 лет 6 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

Соответственно, если ручками ставить аттач мод, то потенциально дырок не будет, ИМХО.

Siava, отправил, а потом увидел твой пост.
Последний раз редактировалось VVVas 08.04.2005 14:47, всего редактировалось 1 раз.
я люблю daft punk | новый sugoi.ru
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5432
Стаж: 20 лет 4 месяца
Откуда: Питер
Благодарил (а): 178 раз
Поблагодарили: 750 раз

Сообщение Siava »

Такой файл я встречал только в моде DL-mod_by_Hotschi

Добавлено спустя 6 минут 37 секунд:

http://phpbb.hotschi.de/board/index.php - сайт разработчика мода временно закрыт. Уязвимость там действительно есть (в моде Dloads)
Последний раз редактировалось Siava 08.04.2005 16:22, всего редактировалось 1 раз.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
OtherDima
phpBB 2.0.1
Сообщения: 294
Стаж: 20 лет 2 месяца
Откуда: Санкт-Петербург

Сообщение OtherDima »

понял
зря пыль поднял
:)

Вернуться в «Поддержка phpBB 2.0.x»