Hacking Forum worldhyip.com [piratage vBulletin Version 3.0.3.]

Terminé l'été, nous avons manqué d'argent. Pour surmonter la crise financière a eu à la maison de halturku sexuelle.
Entré qu'un seul ordre pour le piratage forum worldhyip.com. Je l' ai regardé et vzgrusnul. Apache ne montre pas sa version. Ni inkluda interne ni externe.
Forum Propulsé par: vBulletin version 3.0.3. Patched. Embuscade. Ports, même en filigrane Nestan pas rastraivaytes.

Edinsvennoe la façon dont le coeur est invité à rechercher d' autres sites bazhnye du même hôte. Utilisation de http://domainsdb.net/ de base a révélé que ici le même hôte plus de 300 sites.
Cela est encourageant. Le lendemain , je regardais à travers la liste de l' hébergement de vos sites Web. La cinquième partie ne fonctionne pas du tout. Les deux tiers des pages d'accueil sordides taïwanais, entrecoupées de rares Américains étaient.
J'ai trouvé un couple de magasins avec un panier Zen Cart, mais mes expériences passées me ont pas apporté le succès dans la cueillette il. Il y avait des forums sur phpBB 2.0.3 à 2.0.11 et vBulletin Version 3.0.0 à 3.0.6, mais patchés.
Il y avait aussi ici comme zamanuha http://xxx.com/pages/pg.php3?ond=Zeep%20maken&cat='zeep , mais je l' ai laissé dernier.

J'ai pensé à enfoncer un coin à ce sujet, mais je suis tombé sur un site avec phpNuke et phpBB forum 2.0.10. Check it pour sql-injection, je vis qu'il était bogué. Cela a été un seul problème, la commande échoue.
http://xxx.com/modules.php?name=Forums&file=viewtopic&t=2&highlight=%2527.system($_GET[cmd]).%2527&cmd=ls
http://xxx.com/modules.php?name=Forums&file=viewtopic&t=2&highlight=%2527.$poster=%60$cmd%60.%2527&cmd=ls

L'effet est nul, seulement kryakazyabra) \ b # i montrant que forum nepatchenny.
Ensuite , j'essayé de regarder dbuser: dbpasswd:
http://xxx.com/modules.php?name=Forums&file=viewtopic&t=2&highlight=%2527.$poster=$dbuser.%2527
http://xxx.com/modules.php?name=Forums&file=viewtopic&t=2&highlight=%2527.$poster=$dbpasswd.%2527
la même chose. La journée était pas le mien.

Mais la requête:
http://xxx.com/modules.php?name=Forums&file=viewtopic&t=2&highlight=%2527.$poster=$dbhost.%2527
a donné la première réponse positive: 203.194.240.131
Puis je me suis l'idée que l'administrateur doit modifier la valeur de $ dbpasswd et $ dbuser.
Je ne savais pas que dans les versions pour phpBB phpNuke ces valeurs recherchent un autre $ dbpass et $ dbname.
Et bien sûr, la requête:
http://xxx.com/modules.php?name=Forums&file=viewtopic&t=2&highlight=%2527.$poster=$dbpass.%2527
m'a donné le mot de passe: Anarar1 +
Avec $ dbuser ce nombre est pas passé, je ne suis pas en mesure de ramasser la valeur, en creusant dans la documentation de phpBB, je décidai de quitter jusqu'au matin.
Je suis allé dormir.

Le matin , je me suis réveillé et réalisé que j'étais un âne. Je ne sais pas pourquoi, mais forums phpBB Mozille sur phpNuke je parais toujours tordu.

Connexion était toujours devant mes yeux dans le message d'erreur:
Attention: Vous ne pouvez pas modifier les informations d' en- tête - headers already sent by (output started at /home/login_xxx/www/www/header.php:32)
en /home/login_xxx/www/www/includes/page_header.php sur la ligne 492

L' expérience passée a montré que la paire login / mot de passe au phpBB parfois approché et ftp.
Bonne chance. Il est allé, rempli le Web était.

Encore une fois, bummer. Le droit pour afficher le contenu de / home est pas, uname ne fonctionne pas.
Verser tout dans les exploits Linux dans l' espoir de gagner racine est pas le fort.
Quelque chose dit que le noyau frais.

Regarder le chemin vers le serveur web / home / login_xxx / www / www /, je monte dans / etc / passwd et tentatives similaires pour ouvrir ls -pa / home / worldhyip / www / www
Encore une fois, le destin se tourna vers moi. Je vois une liste de fichiers.

les mots de passe Vyderayu pour le /home/worldhyip/www/www/forum/includes/config.php forum de chat
Konnekchus Dampleux à la base de données MySQL.

Je vois les mots de passe sur Frontpagi:
/_vti_pvt/service.pwd

et login / passvor encore une autre base de données MySQL:
/config/config.php

Je retire les mots de passe et base de données vidage. Base de envoyée au client et obtenir une pièce de monnaie et boire de suite.


Votre bug Durito.
_________________
MANGER LES RICHES!