FORUM DARKERS

Segurança & Hacking => Bugs | Exploits | Vulnerabilidades => Topic started by: BRUNA on 13 de November , 2006, 09:08:29 PM

Title: Vulnerabilidades em Forum phpBB 2.0.20
Post by: BRUNA on 13 de November , 2006, 09:08:29 PM
Vulnerabilidades em Forum phpBB 2.0.20
Segue abaixo dois links contendo exploits para exploração de vulnerabilidade de Forum phpBB 2.0.20
O primeiro exploit permite a execução de comandos remotamente com privilégios de administrador
O segundo exploit trabalha em cima de explorar vulnerabilidade HTTP proxy junto ao phpBB.

Primeiro Exploit (//http://retrogod.altervista.org/phpbb_2020_admin_xpl.html)
Segundo Exploit (//http://retrogod.altervista.org/phpbb_2020_proxy.html)
Caso você deseje achar algum site onde tenha Forum phpBB, poderá utilizar um comando no qual vc conseguirá visualizar todos os sites de phpBB desde 2001...
http://www.google.it/search?hl=it&q=%22Pow...um=100&filter=0 (//http://www.google.it/search?hl=it&q=%22Powered+by+phpBB%22++%222001%2C+2005+phpBB+Group%22&meta=&num=100&filter=0)

Caso queira somente listar os sites com phpBB 2.0.20 use o comando abaixo...
http://www.google.com.br/search?hl=pt-BR&q...sa+Google&meta= (//http://www.google.com.br/search?hl=pt-BR&q=%22Powered+by+phpBB+2.0.20%22&btnG=Pesquisa+Google&meta=)
Title: Re: Vulnerabilidades em Forum phpBB 2.0.20
Post by: Anonymous on 23 de April , 2007, 02:20:09 PM
posta sem erro vai..
eu n manjo nada em perl xD
Title: Re: Vulnerabilidades em Forum phpBB 2.0.20
Post by: Anonymous on 24 de April , 2007, 11:34:00 PM
;D  Não eh perl.. faz o upload numa shell, e poe "  php exploit.php " !!!!
Title: Re: Vulnerabilidades em Forum phpBB 2.0.20
Post by: HadeS on 25 de April , 2007, 04:12:43 PM
Nossa BRUNA, caiu do céu!

Definitivamente, você merece um beijo! De quando é esse exploit? Sabe me dizer?

Acho que é recente, porque eu tava procurando algo parecido e não achei. Na verdade eu tenho a ligeira impressão de ter visto algo assim, mas acho que não era esse exploit.

Ha ha ha, agora vou pavorar.

HadeS
Title: Re: Vulnerabilidades em Forum phpBB 2.0.20
Post by: mrx on 25 de April , 2007, 04:20:18 PM
Nossa BRUNA, no coments..

Obrigado pela sua ÓTIMA] colaboração   ;)
Title: Re: Vulnerabilidades em Forum phpBB 2.0.20
Post by: HadeS on 28 de April , 2007, 06:52:59 PM
Infelizmente não funcionou pra mim. =/

Mas mesmo assim, valeu BRUNA pela contribuição.

HadeS