phpBB2.de Foren-Übersicht  
[netclusive - internet broadcasting]
 FAQ  •  Suchen  •  Download  •  Lesezeichen  •  Mitgliederliste  •  Benutzergruppen   •  Registrieren  •  Profil  •  Einloggen, um private Nachrichten zu lesen  •  Login
 
        
 
        
 

LinkLift

Nächstes Thema anzeigen
Vorheriges Thema anzeigen

Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.
Autor Nachricht
stefan
Administrator
Administrator



Anmeldungsdatum: 01.08.2002
Beiträge: 4735
Wohnort: Aachen

BeitragVerfasst am: Do 27 März, 2008 12:10 Antworten mit ZitatNach oben 

A Security Hole was found in the eXtreme Styles Mod which is also used in phpBB2 Plus 1.5x. You should apply this fix NOW:

Open file admin/admin_xs.php

FIND:
Code:
if(empty($setmodules))
{
   return;
}

REPLACE WITH:
Code:
if (!defined('IN_PHPBB'))
{
   die('Hacking attempt');
}

if(empty($setmodules))
{
   return;
}

CyberAlien post:
http://www.phpbbstyles.com/viewtopic.php?p=92240#92240

Other files, potential vulnerability:

Open /includes/functions_kb.php file

FIND:
Code:
//
// get_quick_stats();
// gets number of articles
//

BEFORE ADD:
Code:
if ( !defined('IN_PHPBB') )
{
   die('Hacking attempt');
}

Open /includes/functions.php file

FIND:
Code:
//-- mod : post icon -------------------------------------------------------------------------------

BEFORE ADD:
Code:
if ( !defined('IN_PHPBB') )
{
   die('Hacking attempt');
}


Thanks to ThE KuKa for Notification !

_________________
Bye
Stefan

Styles Demo Forum :: Download Database :: phpBB2 Plus 1.5x Demo
phpBB2 Toplist :: International phpBB2 Support

Anwesend - Back in Business
Kein Support per PM - No Support via PM
HiddenBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
Google







Verfasst am: Nach oben

jonny-b
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 19.05.2004
Beiträge: 2400
Wohnort: New York City

BeitragVerfasst am: Do 27 März, 2008 15:28 Antworten mit ZitatNach oben 

thanks for the update Kuka! Stefan, whats the good word? Any other updates planned for Plus?

Best,
jB

_________________
I make themes for Plus 1.53a and phpBB2.
Check out mergenine for more info.
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenAIM-Name
ThE KuKa
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 20.07.2003
Beiträge: 10
Wohnort: Spain

BeitragVerfasst am: Do 27 März, 2008 18:36 Antworten mit ZitatNach oben 

Wink

_________________
Translation Groupie Smartor | Language S. & Tester Mods.db9.dk | International Support Spain for phpBB
phpBB-Es.COM | Icy Phoenix Admin | phpBBMODs.Es
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
AlleyKat
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 06.08.2003
Beiträge: 140

BeitragVerfasst am: Fr 28 März, 2008 02:06 Antworten mit ZitatNach oben 

Another one; in includes/kb_cat.php replace the 29. line
Code:
   $category_id = $_GET['cat'];
with
Code:
   $category_id = ( isset( $HTTP_GET_VARS['cat'] ) ) ? intval ( $HTTP_GET_VARS['cat'])  : intval ( $HTTP_POST_VARS['cat'] );
- an exploit is in the wild, so this fix should be applied immediately.

_________________
Image
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Latent
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 01.11.2004
Beiträge: 137

BeitragVerfasst am: Fr 28 März, 2008 02:42 Antworten mit ZitatNach oben 

Thanx the Kuka, stefan and AlleyKat..

what about jonny's question stefan? Wink
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Latent
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 01.11.2004
Beiträge: 137

BeitragVerfasst am: Fr 28 März, 2008 03:16 Antworten mit ZitatNach oben 

Yesterday when i edited the file admin_xs.php portal page was working but after i edited other files portal page has disappeared again:

http://www.phpbb2.de/ftopic46012-15.html

there is a problem but i didnt understand it, what you think may be it is about CTRACKER?

http://www.phpbb2.de/ftopic40846-15.html
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
spott
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 24.12.2006
Beiträge: 2

BeitragVerfasst am: So 30 März, 2008 09:01 Antworten mit ZitatNach oben 

Hi

I get also hacked. Here is how:
First - IP where I get hacked: 81.192.223.194 - so You can block this IP.
How:
I found from my log files this line:
Code:

/kb.php?mode=cat&cat=-99999/**/union/**/select/**/0,1,2,3,concat(user_i,char(58),username,char(58),user_password),5/**/from/**/phpbb_users/**/where/**/user_id=2/news_rss.php HTTP/1.1" 2001" 200 14024


What e-amil hacker uses: joshkof@gmail.com

What hacker has made in portal - lucky I think nothing. He get admin access and disables all other admins. Changes also portal e-mail address. I checked the apache logs and I don't find nothing suspected anymore in this IP activity. He look to the portal, changes admins and emails and thats all.

I removed kb.php file and added fixes from this thread.

But I have question about news_rss.php file. Is this also dangerous or not. Right now I removed this file also.
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Choas
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 14.02.2007
Beiträge: 73

BeitragVerfasst am: Mo 31 März, 2008 21:12 Antworten mit ZitatNach oben 

Did you mean in includes/kb_cat.php we must replace :


AlleyKat hat folgendes geschrieben:
Code:
   $category_id = $_GET['cat'];


To this code ?
AlleyKat hat folgendes geschrieben:

Code:
   $category_id = ( isset( $HTTP_GET_VARS['cat'] ) ) ? intval ( $HTTP_GET_VARS['cat'])  : intval ( $HTTP_POST_VARS['cat'] );
- an exploit is in the wild, so this fix should be applied immediately.


Am I right ?
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
AlleyKat
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 06.08.2003
Beiträge: 140

BeitragVerfasst am: Do 03 Apr, 2008 04:13 Antworten mit ZitatNach oben 

Choas > That is what I wrote, and that is what I meant, yes. Wink

spott > That is what the fix is supposed to block.

_________________
Image
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Choas
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 14.02.2007
Beiträge: 73

BeitragVerfasst am: Do 03 Apr, 2008 09:05 Antworten mit ZitatNach oben 

Thanks alot

I found in PaFiledb some hackers can upload some hack tools and even enject database.

Any Idia ?
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
jonny-b
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 19.05.2004
Beiträge: 2400
Wohnort: New York City

BeitragVerfasst am: Do 03 Apr, 2008 14:51 Antworten mit ZitatNach oben 

Change your file UPLOAD permission to ADMIN or MOD's only.

_________________
I make themes for Plus 1.53a and phpBB2.
Check out mergenine for more info.
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenAIM-Name
Latent
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 01.11.2004
Beiträge: 137

BeitragVerfasst am: Sa 05 Apr, 2008 08:21 Antworten mit ZitatNach oben 

How can we chanfe our file UPLOAD permissions, on ACP?
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
jonny-b
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 19.05.2004
Beiträge: 2400
Wohnort: New York City

BeitragVerfasst am: Sa 05 Apr, 2008 21:01 Antworten mit ZitatNach oben 

ACP --> Download, Permissions --> Change permissions as needed.

_________________
I make themes for Plus 1.53a and phpBB2.
Check out mergenine for more info.
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenAIM-Name
jonny-b
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 19.05.2004
Beiträge: 2400
Wohnort: New York City

BeitragVerfasst am: Do 10 Apr, 2008 15:04 Antworten mit ZitatNach oben 

just ad's

_________________
I make themes for Plus 1.53a and phpBB2.
Check out mergenine for more info.
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenAIM-Name
ThE KuKa
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 20.07.2003
Beiträge: 10
Wohnort: Spain

BeitragVerfasst am: So 20 Apr, 2008 21:27 Antworten mit ZitatNach oben 

TIP: Not use NEVER prefix phpbb_ use other prefix tables Wink

_________________
Translation Groupie Smartor | Language S. & Tester Mods.db9.dk | International Support Spain for phpBB
phpBB-Es.COM | Icy Phoenix Admin | phpBBMODs.Es
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Beiträge der letzten Zeit anzeigen:      
Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Du kannst Dateien in diesem Forum nicht posten
Du kannst Dateien in diesem Forum nicht herunterladen

Ähnliche Beiträge
Thema Autor Forum Antworten Verfasst am
Member, part, problem, DonvanVliet Support Forum 1 Mi 02 Sep, 2009 19:46 Letzten Beitrag anzeigen
Tusi Template & Styles Tusi phpBB2.x - Show off 0 Di 17 März, 2009 14:09 Letzten Beitrag anzeigen
Styles probleme mit posting.php?mode=... Grete Support allgemein 0 Mi 28 Jan, 2009 18:36 Letzten Beitrag anzeigen
ExExtreame Styles mod deaktivieren??? Lemmon2 Support allgemein 1 Di 08 Apr, 2008 09:25 Letzten Beitrag anzeigen
Plus 1.53a vulnerable - eXtreme Style... ThE KuKa Support Forum 7 Mi 26 März, 2008 22:42 Letzten Beitrag anzeigen