Mon forum PHPBB version 2.0.19 piraté

Mon forum PHPBB version 2.0.19 piraté - PHP - Programmation

Marsh Posté le 04-02-2006 à 12:14:09    

Bonjour,
 
Mon forum à été piraté alors que j'avais la version 2.0.19 de phpbb.
 
Comment a-t'il fait et comment éviter que ça recommence ?

Reply

Marsh Posté le 04-02-2006 à 12:14:09   

Reply

Marsh Posté le 04-02-2006 à 12:35:02    

Disons plutot qu'il a été hijacké
 
=> sortie


Message édité par red faction le 04-02-2006 à 12:49:33
Reply

Marsh Posté le 04-02-2006 à 12:40:19    

c'est la dernière version ?

Reply

Marsh Posté le 04-02-2006 à 14:05:53    

Citation :

# to be used with cookie stealer located here: http://www.xxxxxxxxxxx.com/id.php?id=1103
# Make sure you change www.xxxxxxxxxxxxxxxxxxxx.com to your domain. thnx. /str0ke
# Author: threesixthousan  
 
/*
As long as html is ON in the latest version of phpBB forums,  
several XSS attack vectors are possible. phpBB incorrectly  
filters in both messages and profiles, making cookie stealing,  
and other XSS attacks possible. the exploit leads to arbitary  
javascript execution, which in turn can lead to html defacement.
 
use of the <pre> tag means that the cursor must pass it in the y  
direction only. e.g. the mouse only needs to cross a point  
horrizontaly equal to the link in order for the javascript to be executed.
 
the following is a simple attack:
*/
 
[ l'exploit...]
 
# xxxxx.com [2006-01-29]


 
Cherches un peut sur google et tu trouveras facilement comment il a fait. Ensuite, tu trouveras pas de mises à jour pour le moment (j'ai regardé vite fait, j'ai pu louper des infos...).


---------------
2 * yo = yoyo
Reply

Marsh Posté le 04-02-2006 à 14:27:18    

Tu avais html on ?
 
Sinon à part ca tu as mis un htaccess sur le panel admin ?

Reply

Marsh Posté le 04-02-2006 à 14:32:18    

c'est claire que y a un paquet de faille sur ce genre de forum :'(

Reply

Marsh Posté le 04-02-2006 à 15:20:06    

Le html est sur off, mon mot de passe à plus de 10 caractères alphanumériques avec caractères spéciaux.
 
Pour le htaccess, j'en ai mis un... :-/

Reply

Marsh Posté le 04-02-2006 à 15:30:04    

Davjack a écrit :

Le html est sur off, mon mot de passe à plus de 10 caractères alphanumériques avec caractères spéciaux.
 
Pour le htaccess, j'en ai mis un... :-/


 
La faille récupére le hash md5 contenu dans le cookie, alors carctère spéciaux ou pas, ça change pas grand chose...


---------------
2 * yo = yoyo
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed