Простой способ взлома vBulletin

Тема в разделе "Статьи", создана пользователем p0wER, 9 июн 2011.

  1. p0wER
    p0wER Новичок
    Симпатии:
    38
    Здравствуйте, в общем много расписывать нет желания, так-что сразу к делу :)

    Собственно как же нам взломать vBulletin? Довольно просто, что нам потребуется:

    1. Умение пользоваться гуглом.
    2. Голова.
    3. Руки. Но можно и ногами.
    4. Везение.
    Начнем. Мы будем использовать довольно известную уязвимость в faq.php, к сожалению для нас эта уязвимость действует только на vBulletin 3.8.6.

    Сейчас нам понадобится умение под пунктом один, то есть умение юзать гугл. Заходим в гугл и пишем: "powered by vbulletin 3.8.6", можно поиграться с запросами, например: "Городской форум powered by vbulletin 3.8.6". Смотрим на результаты поиска и на что мы должны обратить внимание:

    [​IMG]

    В первую очередь обращаем внимание на эти две вещи. Переходим по таким ссылками и смотрим:

    1. Возможность смены языка форума на английский.
    2. Наличие faq.php
    Если все это присутствует, то идем в faq.php и вводим в поиске: database. И что мы должны увидеть если сайт уязвим:
    Код:
    Database Name: forumchina
    Database Host: localhost
    Database Port: 3306
    Database Username: simcard
    Database Password: SbZZPFavJxQRRG2n
    А если нихера нет? Проклинаем сайт и выходим с него, скорее всего сайт пропатчен.

    Немного полистав страницы, вы все таки нашли уязвимый сайт на котором имеется все что нужно и уязвимость работает. Что дальше? А дальше мы пробуем найти phpMyAdmin, если он не написан на второй строчке данных которые мы получили после того как мы заюзали баг. То есть:
    Код:
    Database Host: db.blabla.ru
    Но такое встречается крайне редко, обычно там написано:
    Код:
    Database Host: localhost
    Так-что путь до phpMyAdmin приходится искать самому. Возможные пути:
    Код:
    phpmyadmin
    myadmin
    mysql
    Скорей всего есть еще, но я знаю только эти :D

    Пробуем подставить возможные пути: www.site.com/phpmyadmin и т.д. Кстати следует знать такую вещь, что если форум находится на поддомене, то есть: www.forum.site.com или в папке: www.site.com/forum. То нужно убрать их и уже тогда пробовать подставлять возможные пути админки.

    И так вы нашли phpMyAdmin, радости полные штаны должно быть именно в этот момент, так-как мы проделали самое главное и дело за малым.

    Вводим данные и заходим в phpMyAdmin, выбираем в левом меню название базы данных форума и видим таблицы где содержаться все настройки и данные от форума. Ищем таблицу: user. Теперь нужно посмотреть руководство форума и посмотреть кто там администратор, узнали ник, возвращаемся в phpMyAdmin и ищем в таблице "user". Нашли? Отлично. Редактируем его и ищем следующее:
    Код:
    Password: тут будет хэш в md5
    Меняем его на: b6f5c0cb6c29ebdf64317902e3d39dca
    Теперь ищем:
    Код:
    salt: тут будет сгенерированные знаки.
    Меняем на: +^f
    Кстати немного расскажу вам про salt иногда ее называют солью. Допустим вы зарегистрировались на форуме с паролем "qwerty" и происходит следующее:

    1. Скрипт генерирует нам случайным образом соль(у всех пользователей она будет разная) и заносит её в базу данных. Допустим нам сгенерировал вот такую : (@#*
    2. Скрипт берёт нашу соль и хеширует её методом md5.
    3. Скрипт берёт наш пароль (у нас он qwerty) и тоже хеширует его методом md5.
    4. Скрипт берёт нашу хешированную соль и наш хешированный пароль, и снова хеширует их методом md5.
    И в итоге получается соленый хэш, который довольно сложно расшифровать.

    Ладно, немного отошли от темы. Давайте дальше. И так мы сменили password и salt и получили пароль: 123. Заходим на форум и без проблем заходим под ником админа с паролем 123 в аккаунт. Дальше можно зайти в админку форума и делать что захотим.

    А теперь что можно сделать с этим форумом:

    1. Дефейснуть сайт, просто заменив шаблон "FORUMHOME" на код дефейса.
    2. Залить шелл, если получится.
    3. Слить БД и продать ее, если она вообще чего-то стоит.
    4. Сообщить о уязвимости администратору, возможно он вас поблагодарит деньгами.
    Ну и много других вариантов. Дерзайте и смотрите не переборщите ;)


    p0wER, специально для Dark-web.ws
    ​
     
    9 июн 2011
    1 человеку нравится это.
  2. onthar
    onthar Продвинутый
    Симпатии:
    224
    На не англоязычных форумах не работает, как правило.

    Бага крайне старая, между прочим, присутствует только в непатченной версии 3.8.6
     
    Последнее редактирование: 9 июн 2011
    9 июн 2011
  3. NightWolf
    NightWolf Guest
    Последнее редактирование модератором: 9 июн 2011
    9 июн 2011
  4. p0wER
    p0wER Новичок
    Симпатии:
    38
    Инструкция как сделать себя админом, если есть доступ к БД:

    1. Регистрируемся на сайте который хотим похекать.
    2. Заходим в phpMyAdmin.
    3. Ищем себя в таблице user и жмем редактировать.
    4. Видим следующие поля:
    • usergroupid
    • displaygroupid

    И выставляем в них следующие значения:
    usergroupid: 6
    displaygroudid: оставляем как есть, чтобы мы выглядели как обычный юзер.

    Можно сказать, что часть дела сделано, ибо админка у нас есть, но не с полными правами. А нахрена нам админа то без прав? :how:

    Идем дальше.

    5. Возвращаемся в phpMyAdmin и ищем таблицу administrator и видим там следующее:
    asavepic.net_1470640.png

    Здесь нам нужно только это:
    asavepic.net_1471664.png

    6. Копируем эти цифры, и смотрим на вкладки phpMyAdmin которые находятся сверху, там нужно найти кнопку "Вставить".
    7. Нашли кнопку, отлично. И заполняем там поля следующим образом:
    [​IMG]

    Жмем "ОК" и теперь мы полноценный одмин форума и делаем что хотим:pivo:

    P.S Надеюсь не зря старался:)
     
    20 июн 2011
    2 пользователям это понравилось.
Загрузка...