[Ищу] IPB v2.3.6 IBR.NULL (дырко)

Статус
В этой теме нельзя размещать новые ответы.

E-body

Мой дом здесь!
Регистрация
6 Сен 2007
Сообщения
992
Реакции
342
У кого нибудь небыло ситуации когда форум 2.3.6 ломали именно этой версии нулла?

Подозрительно просто!
 
есть какаяето дырень позволяющая перехватывать админские права на самом форуме.
 
Насколько я понял это дыра в связке XSS + PHPMYADMIN ?
 

Заинтреговало надо найти как это вообще возможно.
 
Может вот это или аналоги?



эксплоит с первого поста работает? как его протестить и есть ли где то инфа про заплатку?
 
*** скрытое содержание ***

1.Как в форуме IPB сделать привязку аккаунтов модератора/админа по IP адресу?
2.Как сделать автоматическую блокировку аккаунта модератора/админа
если он удаляет более 10-ти в течении 10 минут?
 
подскажите, эксплойт работает именно на нуленной версии или на лицензии тоже?
и есть ли заплатки к этому какие?
просто собрался поднимать белый форум на лицензии, а тут такое...
 
Можешь смело ставить, тема уникум и касается только того форума где была попытка взлома.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху