Recordad que para pedir soporte alguno, debéis facilitar los datos de soporte oportunos por favor, mirad aquí y leer las Normas generales del foro, esto nos servirá de ayuda para dar el mejor soporte..

Gracias.

La Administración de phpBB España.

Posible vulnerabilidad en XS 2 y Plus 1.53

Problemas de instalaciones, y actualizaciones de tu phpBB2
  Reglas del Foro
Antes de participar en los foros, leer esto por favor.
Normas generales de phpBB-Es y las de Soporte
Cerrado
Avatar de Usuario
ThE KuKa
Administrador
Mensajes: 10432
Registrado: 04 Ene 2004, 19:27
Género:
Edad: 50

Posible vulnerabilidad en XS 2 y Plus 1.53

#1

Mensaje por ThE KuKa »

Hola,

Asi a modo rapido comentar una cosa importante, no es seguro pero si es muy probable que HacksList MOD sea de nuevo vulnerable, en Octubre muchos MODs de Nivisec lo fueron y en Septiembre este lo fue, todos fueron fijados por su autor, pero al parecer, HackList 1.20 lo sigue siendo.

Consejo, renombrar el archivo admin/admin_hacks_list.php en el caso de Plus 1.53 o adm/admin_hacks_list.php en el caso de XS 2 por otro nombre mas dificil de "intuir" e incluso eliminarlo (con previo Backup claro esta)

No cito enlace ni nada por el estilo, solo falta que de pistas... :secreto:

S@lu2

📌 Raul [ThE KuKa] en phpBB 📌
✅ Jr. Extension Validator - Jr. Styles Validator - Style Customisations - Translator - International Support Team
✅

Si te gustan mis estilos, traducciones, etc. y quieres mostrar algo de aprecio, no dudes en hacer una donación Imagen
:flag_es: phpBB España - En línea desde 2003 :heart:



Avatar de Usuario
Morph
Ex Staff
Mensajes: 594
Registrado: 10 May 2005, 17:50
Género:
Edad: 65

Respuesta: Posible vulnerabilidad en XS 2 y Plus 1.53

#2

Mensaje por Morph »

ThE KuKa, Gracias por la info. Saludos

Avatar de Usuario
Aleks
Asiduo/a
Mensajes: 139
Registrado: 04 Feb 2006, 22:43
Edad: 35

Respuesta: Posible Vulnerabilidad En XS 2 Y Plus 1.53

#3

Mensaje por Aleks »

he estado mirando el archivo y creo que ya se donde está la vulnerabilidad (no estoy completamente seguro de que sea) y si es eso, no hace falta borrar el archivo, con tener los register_globals en off se soluciona.

Avatar de Usuario
invi
Ex Staff
Mensajes: 2557
Registrado: 14 Ene 2006, 16:25
Género:
Edad: 38

Respuesta: Posible vulnerabilidad en XS 2 y Plus 1.53

#4

Mensaje por invi »

Yo lo he borrado por si acaso en vez de renombrarlo xD
Cuando alguien confirme algo más claro si al final hay vulnerabilidad o no lo vuelvo a subir.
Existen dos tipos de individuos, los que saben y los que no.

Xusqui
Ex Staff
Mensajes: 32
Registrado: 28 Ene 2004, 17:58

Respuesta: Posible Vulnerabilidad En XS 2 Y Plus 1.53

#5

Mensaje por Xusqui »

Muchas gracias por la info...

Yo, no lo he borrado, pero lo he renombrado a algo así como admin_aqui_se_manejan_los_mods_que_hay_instalados.php

Vamos, que como den con el nombre es que se merecen hackearme la web!!!

Un saludo!!
Entra, extraño, a tu propio riesgo... aquí hay tigres.

Comunidad Hispana de Stephen King
Basado en phpBB XS 2 (build 058a, phpBB 2.0.21) con plantilla Aphrodite
Mods: Medal System Mod y algunos BBcodes propios.

Avatar de Usuario
Aleks
Asiduo/a
Mensajes: 139
Registrado: 04 Feb 2006, 22:43
Edad: 35

Respuesta: Posible Vulnerabilidad En XS 2 Y Plus 1.53

#6

Mensaje por Aleks »

joer Xusqui, como pongas el nombre aqui... lo van a tener mas facil xd

Avatar de Usuario
Zuker
Ex Staff
Mensajes: 1729
Registrado: 27 Jun 2006, 17:19
Edad: 37

Respuesta: Posible vulnerabilidad en XS 2 y Plus 1.53

#7

Mensaje por Zuker »

fue un ejemplo Aleks ;)
Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Documentación de phpBB 2, la Documentación de phpBB 3 y los FAQS de ayuda para tus problemas.
Quizás esté resuelto, y todos ahorremos tiempo.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate AQUÍ.[hr] © Zuker - Taringa! CS - tuRiver

Avatar de Usuario
Morph
Ex Staff
Mensajes: 594
Registrado: 10 May 2005, 17:50
Género:
Edad: 65

Respuesta: Posible vulnerabilidad en XS 2 y Plus 1.53

#8

Mensaje por Morph »

Aleks, Si es Turco igual ni se entera de lo que pone jeje. Saludos

Avatar de Usuario
ThE KuKa
Administrador
Mensajes: 10432
Registrado: 04 Ene 2004, 19:27
Género:
Edad: 50

Respuesta: Posible vulnerabilidad en XS 2 y Plus 1.53

#9

Mensaje por ThE KuKa »

Fijado por MG para XS aunque creo que para Plus seria valido.

Abrir adm/admin_hacks_list.php

Buscar:

Código: Seleccionar todo

if (count($_POST))
Antes Añadir:

Código: Seleccionar todo

$hack_id = intval($hack_id);
Zuker ya lo a enviado al foro de parches para XS.

S@lu2

📌 Raul [ThE KuKa] en phpBB 📌
✅ Jr. Extension Validator - Jr. Styles Validator - Style Customisations - Translator - International Support Team
✅

Si te gustan mis estilos, traducciones, etc. y quieres mostrar algo de aprecio, no dudes en hacer una donación Imagen
:flag_es: phpBB España - En línea desde 2003 :heart:



Avatar de Usuario
Morph
Ex Staff
Mensajes: 594
Registrado: 10 May 2005, 17:50
Género:
Edad: 65

Respuesta: Posible vulnerabilidad en XS 2 y Plus 1.53

#10

Mensaje por Morph »

ThE KuKa, Ok gracias por avisar.

Solo una pregunta quizas tonta, pero tengo curiosidad. El tener este archivo o no que hace verdaderamente. Saludos

Avatar de Usuario
Zuker
Ex Staff
Mensajes: 1729
Registrado: 27 Jun 2006, 17:19
Edad: 37

Respuesta: Posible vulnerabilidad en XS 2 y Plus 1.53

#11

Mensaje por Zuker »

Te permite cambiar el hack list desde el acp
O sea, añadir los mods y eso que tenes en tu foro o editar los campos que existen
Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Documentación de phpBB 2, la Documentación de phpBB 3 y los FAQS de ayuda para tus problemas.
Quizás esté resuelto, y todos ahorremos tiempo.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate AQUÍ.[hr] © Zuker - Taringa! CS - tuRiver

Avatar de Usuario
Morph
Ex Staff
Mensajes: 594
Registrado: 10 May 2005, 17:50
Género:
Edad: 65

Respuesta: Posible vulnerabilidad en XS 2 y Plus 1.53

#12

Mensaje por Morph »

Zuker, Si imagine que era eso pero yo borre el archivo y sigo entrando a esa pagina y editando, lo probe por curiosidad, lo que no he mirado si deja añadir mas a la lista, no se igual fue una flipada mia. jeje. Saludos

Avatar de Usuario
Zuker
Ex Staff
Mensajes: 1729
Registrado: 27 Jun 2006, 17:19
Edad: 37

Respuesta: Posible vulnerabilidad en XS 2 y Plus 1.53

#13

Mensaje por Zuker »

Puede ser que te haya quedado algo en el cache... pero ese archivo es necesario ;)
Saludos
Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Documentación de phpBB 2, la Documentación de phpBB 3 y los FAQS de ayuda para tus problemas.
Quizás esté resuelto, y todos ahorremos tiempo.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate AQUÍ.[hr] © Zuker - Taringa! CS - tuRiver

Avatar de Usuario
ThE KuKa
Administrador
Mensajes: 10432
Registrado: 04 Ene 2004, 19:27
Género:
Edad: 50

Respuesta: Posible vulnerabilidad en XS 2 y Plus 1.53

#14

Mensaje por ThE KuKa »

Off Topic:
Zuker eres VIP en XS me alegro... :wink:

📌 Raul [ThE KuKa] en phpBB 📌
✅ Jr. Extension Validator - Jr. Styles Validator - Style Customisations - Translator - International Support Team
✅

Si te gustan mis estilos, traducciones, etc. y quieres mostrar algo de aprecio, no dudes en hacer una donación Imagen
:flag_es: phpBB España - En línea desde 2003 :heart:



Avatar de Usuario
Zuker
Ex Staff
Mensajes: 1729
Registrado: 27 Jun 2006, 17:19
Edad: 37

Respuesta: Posible vulnerabilidad en XS 2 y Plus 1.53

#15

Mensaje por Zuker »

Off Topic:
Si, un gusto la verdad, por ahora miro y aprendo alli...
Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Documentación de phpBB 2, la Documentación de phpBB 3 y los FAQS de ayuda para tus problemas.
Quizás esté resuelto, y todos ahorremos tiempo.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate AQUÍ.[hr] © Zuker - Taringa! CS - tuRiver

Cerrado

Volver a “Instalaciones y Actualizaciones de tu phpBB 2”