Здравствуйте, в общем много расписывать нет желания, так-что сразу к делу Собственно как же нам взломать vBulletin? Довольно просто, что нам потребуется: Умение пользоваться гуглом. Голова. Руки. Но можно и ногами. Везение. Начнем. Мы будем использовать довольно известную уязвимость в faq.php, к сожалению для нас эта уязвимость действует только на vBulletin 3.8.6. Сейчас нам понадобится умение под пунктом один, то есть умение юзать гугл. Заходим в гугл и пишем: "powered by vbulletin 3.8.6", можно поиграться с запросами, например: "Городской форум powered by vbulletin 3.8.6". Смотрим на результаты поиска и на что мы должны обратить внимание: В первую очередь обращаем внимание на эти две вещи. Переходим по таким ссылками и смотрим: Возможность смены языка форума на английский. Наличие faq.php Если все это присутствует, то идем в faq.php и вводим в поиске: database. И что мы должны увидеть если сайт уязвим: Код: Database Name: forumchina Database Host: localhost Database Port: 3306 Database Username: simcard Database Password: SbZZPFavJxQRRG2n А если нихера нет? Проклинаем сайт и выходим с него, скорее всего сайт пропатчен. Немного полистав страницы, вы все таки нашли уязвимый сайт на котором имеется все что нужно и уязвимость работает. Что дальше? А дальше мы пробуем найти phpMyAdmin, если он не написан на второй строчке данных которые мы получили после того как мы заюзали баг. То есть: Код: Database Host: db.blabla.ru Но такое встречается крайне редко, обычно там написано: Код: Database Host: localhost Так-что путь до phpMyAdmin приходится искать самому. Возможные пути: Код: phpmyadmin myadmin mysql Скорей всего есть еще, но я знаю только эти Пробуем подставить возможные пути: www.site.com/phpmyadmin и т.д. Кстати следует знать такую вещь, что если форум находится на поддомене, то есть: www.forum.site.com или в папке: www.site.com/forum. То нужно убрать их и уже тогда пробовать подставлять возможные пути админки. И так вы нашли phpMyAdmin, радости полные штаны должно быть именно в этот момент, так-как мы проделали самое главное и дело за малым. Вводим данные и заходим в phpMyAdmin, выбираем в левом меню название базы данных форума и видим таблицы где содержаться все настройки и данные от форума. Ищем таблицу: user. Теперь нужно посмотреть руководство форума и посмотреть кто там администратор, узнали ник, возвращаемся в phpMyAdmin и ищем в таблице "user". Нашли? Отлично. Редактируем его и ищем следующее: Код: Password: тут будет хэш в md5 Меняем его на: b6f5c0cb6c29ebdf64317902e3d39dca Теперь ищем: Код: salt: тут будет сгенерированные знаки. Меняем на: +^f Кстати немного расскажу вам про salt иногда ее называют солью. Допустим вы зарегистрировались на форуме с паролем "qwerty" и происходит следующее: Скрипт генерирует нам случайным образом соль(у всех пользователей она будет разная) и заносит её в базу данных. Допустим нам сгенерировал вот такую : (@#* Скрипт берёт нашу соль и хеширует её методом md5. Скрипт берёт наш пароль (у нас он qwerty) и тоже хеширует его методом md5. Скрипт берёт нашу хешированную соль и наш хешированный пароль, и снова хеширует их методом md5. И в итоге получается соленый хэш, который довольно сложно расшифровать. Ладно, немного отошли от темы. Давайте дальше. И так мы сменили password и salt и получили пароль: 123. Заходим на форум и без проблем заходим под ником админа с паролем 123 в аккаунт. Дальше можно зайти в админку форума и делать что захотим. А теперь что можно сделать с этим форумом: Дефейснуть сайт, просто заменив шаблон "FORUMHOME" на код дефейса. Залить шелл, если получится. Слить БД и продать ее, если она вообще чего-то стоит. Сообщить о уязвимости администратору, возможно он вас поблагодарит деньгами. Ну и много других вариантов. Дерзайте и смотрите не переборщите p0wER, специально для Dark-web.ws
На не англоязычных форумах не работает, как правило. Бага крайне старая, между прочим, присутствует только в непатченной версии 3.8.6
Инструкция как сделать себя админом, если есть доступ к БД: 1. Регистрируемся на сайте который хотим похекать. 2. Заходим в phpMyAdmin. 3. Ищем себя в таблице user и жмем редактировать. 4. Видим следующие поля: usergroupid displaygroupid И выставляем в них следующие значения: usergroupid: 6 displaygroudid: оставляем как есть, чтобы мы выглядели как обычный юзер. Можно сказать, что часть дела сделано, ибо админка у нас есть, но не с полными правами. А нахрена нам админа то без прав? :how: Идем дальше. 5. Возвращаемся в phpMyAdmin и ищем таблицу administrator и видим там следующее: Здесь нам нужно только это: 6. Копируем эти цифры, и смотрим на вкладки phpMyAdmin которые находятся сверху, там нужно найти кнопку "Вставить". 7. Нашли кнопку, отлично. И заполняем там поля следующим образом: Жмем "ОК" и теперь мы полноценный одмин форума и делаем что хотимivo: P.S Надеюсь не зря старался