интересная задачка для уверенного в себе хакера :)

Oxanita

Задача: есть база данных одного форума, который никто не администрирует, поскольку администратор, к сожалению, умер, а паролей никто не знает. Форум потихоньку засирается без админа, поэтому хотелось бы выжать из базы пароль. Пробовали делать это какой-то программой, если нужно, могу уточнить какой. Пароль ломался неделю беспрерывно, но так и не сломался. Может, кому-нибудь ещё будет интересно попробовать?

sergei1969

доступ к базе есть?
какой форум?
сломать тяжко, а вот заменить на новый, если есть доступ к базе - легко
да и если форум давно не обновлялся, то думаю получить доступ к базе можно

Oxanita

у меня база есть скачанная

sergei1969

не, надо доступ к той, рабочей
шоб sql оператор можно было выполнить
так какой форум? я имею ввиду какой-то стандартный движок, типа phpbb, yabb или этого... или самописный?
хотя там по-любому скорее всего md5 просто лежит

sergei1969

хошь - пиши в аську

evgen5555

Мне интересно!

Chupa

хэш паралЯ ф студийю!

Oxanita

в приват

sergei1969

кароче всё довольно просто
там phpbb 2.0.6, я уже накопал exploit для 0.8, должен покатить

evgen5555

Ну что, похачили, орлы?
Подсказка: кук содержит в себе сам MD5-хэш пароля

sergei1969

да, я знаю
щас на работе сижу за проксёй, поэтому не могу достать
вечерком сделаю

Petrovich_on_T3

Расскажи потом, как успехи. Интересно!

Oxanita

ой, а мне как интересно

Petrovich_on_T3

Кто знает, если базу скопировать, что с паролями станет?

sergei1969

lol
а что с ними может стать?
как их там не было, так и не будет

bansek

А какая проблема? Если есть физический доступ к сайту (например shell то там просто делать нечего:
пароль к конекту к БД лежитв config.php, в БД правим поле пароля админа на хэш известного слова.

evgen5555

Условие задачи можно было прочесть чуточку внимательнее...
>есть база данных одного форума

bansek

Ну дык, а куда делся физически сам форум?..
Странное условие - как будто кто-то спер чужую БД =)
При таких исходных данных сломать можно далеко не каждый форум имхо. Тут бы заюзать что-то типа cookie spoofing, но все зависит от движка.

sergei1969

опять внимательно читаем тред!

bansek

Перечитал. Ничего фантастического не случилось
А что должно было произойти?

evgen5555

> Ничего фантастического не случилось
Читай, пока не воткнешь, блйа.
Hint: При наличии шела никто бы вопросов не задавал.

sergei1969

но все зависит от движка.

я же сказал внимательно читаем

bansek

Кхм. Позволю себе пояснить, что процитированное сообщение не относилось впрямую к теме - это была мысль вслух. Этим постом я хотел сказать, что в соответствии с моим опытом протое решение предложенной задачи может существовать/не существовать в зависимости от ПО форума. Т.к. я не знаком с phpbb, я не стал высказывать никаких более конкретных замечаний. Если бы это был vbb или ubb, например, возможно, я бы как-то более подробно развил мысль.
Если я был неправильно понят, прошу прощения, в следующий раз буду высказывать свои мысли короткими, однозначаными предложениями.

bansek

Фи, как некультурно и несдержанно.
Ну дык, а куда делся физически сам форум?..
Странное условие - как будто кто-то спер чужую БД =)

Из этого поста можно сделать вывод, что я уже уловил про отсутствующий шелл, более того, выразил по этому поводу некоторое удивление. Кроме того в этом же посте я предложил наиболее разумный подход, который имхо стОит попробовать. Какой именно exploit накопал я не знаю, но в подобной ситуации я бы искал что-то связанное с подменой хэша в куках у уже залогиненого юзера.
Кроме того, могу посоветовать http://www.rainbowcrack.com - а вдруг? =)

evgen5555

Плохо читаешь, раз пропустил - метод был уже предложен.

evgen5555

Да, рэйнбоутейблз это, конечно, круто, но здесь они ни при чем.

bansek

Эти таблицы позволяют (иногда) по хэшу получить пароль. По условию у нас есть БД => есть хэш => можно попытаться получить пароль. Что здесь не так?

bansek

Я не вижу по указанной ссылке решения. Там высказанно такое же предположение, о возможном наличии решения, как и в моем посте, но в такой форме, что я не понял, что речь идет о решении вообще. Мне показалось, что ты говоришь, откуда можно добыть md5 hash и я, когда читал, удивился - зачем так извращаться, если он есть в БД.
btw так в результате форум-то сломали? Просто в vbb, например, никакие куки не помогут - авторизация в админ панель идет абсолютно отдельно от всего остального.

Petrovich_on_T3

Значит, и подбирать станет нечего. Так?

Oxanita

вот же блин.... ниччё не понимаю...

Petrovich_on_T3

Скажи, прав ли я, если думаю, что если скопировать файлы базы MySQL, то доступ к новому экземпляру базы можно будет получить уже без пароля?

bansek

Да. Абсолютно.

evgen5555

Разрулили? По мне, так это задача максимум на час...

Oxanita

пока ничего ещё не разрулили....
если на час, то чего же сам не займёшься?

evgen5555

Потому что кое-кто забыл базу расшарить

Oxanita

нифига... база расшаренная висит...
если не можешь зайти на меня, могу залить

evgen5555

Ну ёлы-палы!
"Могу залить"...и в туман!

romanowww

Данных в базе достаточно для того, чтобы написать правильный cookie и войти в форум(phpbb) под любым пользователем, в том числе с правами админа.

Oxanita

проблема вся в том, что я самостоятельно сделать этого не могу, иначе не просила бы о помощи...

romanowww

Неужели еще никто не поломал?

sergei1969

не-а
эксплойт не покатил, а хэш ещё никому не дали

romanowww

У меня эксплойт на 2.0.6 прекрасно работал.

evgen5555

Почти готово...
текущий скрин:

otets-mihail

m$paint rulz?

evgen5555

Это нифига не пайнт.
Геморрой - profile.php просит старый пароль для смены на новый

evgen5555

Оле, против лома нет приёма!
, стучись в аську, дам пароль на 'а.

Oxanita

Всё свершилось!
Асету присваивается звание Уверенного_В_Себе_Хакера ;-)
отдельное спасибо , приложившему немало сил для решения нашей интересной задачки

sergei1969

гыыы
Оставить комментарий
Имя или ник:
Комментарий: