Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Веб-уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Заливка шелла - Drupal (https://forum.antichat.xyz/showthread.php?t=157322)

M@rtein 17.11.2009 19:01

Заливка шелла - Drupal
 
Здрасвуйте. Подскажите пару способов заливки шелла в цмс Druapal. Так же есть доступ к бд сайта - на удаленном домене установлен phpMyAdmin

Getozz 17.11.2009 19:22

Версия цмс? я на первые версии знаю

Shaitan-Devil 17.11.2009 19:24

А юезр в phpmyadmin? File_priv=Y или N?

M@rtein 17.11.2009 20:28

Shaitan-Devil N =(

DimOnOID 17.11.2009 20:36

Вообще заливал через коментарии...
*Формат Ввода* и *PHP code* и погнал.
P.S Возможно это какой то был дополнительный модуль..но встречал его не раз.

M@rtein 17.11.2009 22:02

Getozz 5 и 6-ая версии
DimOnOID - поищу, но что то не очень представляю где точно ковыряться, в админке, или в постах, залогинившись под админом....

DimOnOID 17.11.2009 22:08

В постах....где коментировать можно.

Aртем 17.11.2009 23:25

разрешаешь в добавляемом контенте исполнять php код, и пишешь то что надо.

Kaban 05.12.2009 13:38

если на сайте доступны комменты и админ включил модуль PHP code и по своей глупости не закрыл доступ для обычных пользователей. То имеется возможность реализовать PHP скрипт.

M@rtein 11.12.2009 03:08

Как залить шелл - Drupal
 
DimOnOID, Aртем - расскажите более подробно, не нашел то о чем говорите.
Есть такие разделы в админке
Цитата:

Content management
Store administration
User management
Logs
Site building
Site configuration
Panels
Workflow-ng
P.S. Был в разделе Site building/Modules
не нашел php - хотя нагуглил что там модуль включается.

Kaban 12.12.2009 16:13

M@rtein, не знаю, может быть в более поздних версиях друпал и отсутствует модуль PHP filter...
Либо посмотри внимательнее в разделе модулей, модуль PHP filter. если нету, то прогугли его.
http://drupal.org/project/modules?text=PHP%20filter

Kaban 15.12.2009 18:13

http://forum.antichat.ru/showpost.php?p=1756391&postcount=6

Может это пригодится.

heks 01.04.2011 17:05

то что выше непомогло php3 открывается как текстовый документ еще у кого какие варианты будут?

файлы wso.php3 льются но открывается все как текстовый файл

heks 01.04.2011 17:13

модуль PHP filter включен что дальше делать ?

evge_mir 11.05.2011 11:20

Цитата:

Сообщение от DimOnOID
DimOnOID said:
Вообще заливал через коментарии...
*Формат Ввода* и *PHP code* и погнал.

Подскажите, какой код нужно вставить в поле комментариев, чтобы залить шелл?

nikotin49 18.12.2011 22:29

Тоже это интересует. подскажите пожалуйста. очень нужно.

OxoTnik 18.12.2011 22:37

http://site/node/add

Тут во многих разделах можно создавать файлы с PHP-кодом. Посмотрим на примере page:

http://site/node/add/page

Создаем новую страницу.

В Input format выбираем php.

В Body вводим код шелла.

В XML sitemap в Priority ставим Not in sitemap.

В Menu settings в Parent item ставим какую-нибудь отключенную ветку.

В URL path settings снимаем галочку с Automatic alias и в поле ввода пишем какой-нибудь замысловатый относительный(!) url.

Сохраняем. Готово.

nikotin49 18.12.2011 22:53

Всё бы хорошо но там только такрф функционал Filtered HTML и BBCode про php нечего нет

nikotin49 20.12.2011 00:02

Помогите плиз... в долгу не останусь))

RFOPlayer 18.01.2012 11:48

Прошу помощи в заливке шелла.

Пробовал заливать php3 файл.

Когда проходишь по прямой ссылке - открывается окно для скачки, т.е. предлагают его скачать.

Заливал и через картинку и через новую страницу - одно и то же.

http://clip2net.com/clip/m112482/thu...-clip-23kb.jpg

Прошу помощи

p.s. версия друпала 6.19

BigBear 20.01.2012 07:17

Цитата:

Сообщение от RFOPlayer
RFOPlayer said:
Прошу помощи в заливке шелла.
Пробовал заливать php3 файл.
Когда проходишь по прямой ссылке - открывается окно для скачки, т.е. предлагают его скачать.
Заливал и через картинку и через новую страницу - одно и то же.
http://clip2net.com/clip/m112482/thu...-clip-23kb.jpg
Прошу помощи
p.s. версия друпала 6.19

shtml попробуй. Скачивается или выполняется ?

bluesky 09.11.2015 20:33

Drupal 7.36 за оперативную помощь в заливе, гарантирую бонс wmz.

Br@!ns 09.11.2015 20:37

Цитата:

Сообщение от bluesky
bluesky said:

Drupal 7.36 за оперативную помощь в заливе, гарантирую бонс wmz.

в пм отпишите)


Время: 13:50