ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Автозалив шелла Wordpress. (https://forum.antichat.xyz/showthread.php?t=438038)

vylegzhanin 02.03.2016 16:43

Друзья, есть ли у кого актуальная версия проги для автозалива шелла под Wordpress.

Есть список: domain-dbname-dbuser-dbpass

В идеале скормить этот список проге -> получить файл с путями залитых шеллов.

Что скажете?

nick_sale 02.03.2016 17:27

Конфигов натягал,через ревслидер?)

Теперь тебе,по-хорошему,нужно админов добавить через БД,не так то все просто,как кажется на первый взгляд)

vylegzhanin 02.03.2016 17:30

Цитата:

Сообщение от nick_sale

Конфигов натягал,через ревслидер?)
Теперь тебе,по-хорошему,нужно админов сделать на этих сайтах,не так то все просто,как кажется на первый взгляд)

В ручную если я представляю как делать, но как автоматизировать, например, поиск phpMyAdmin на серве?

Как авторизоваться в phpMyAdmin? Как выполнить там SQL-запрос на добавление админа?

0xrust 02.03.2016 18:06

Цитата:

Сообщение от vylegzhanin

В ручную если я представляю как делать, но как автоматизировать, например, поиск phpMyAdmin на серве?
Как авторизоваться в phpMyAdmin? Как выполнить там SQL-запрос на добавление админа?

phpmyadmin читает юзеров из таблы mysql.user

тоесть тебе просто нужно добавить туда нового mysql юзера с ALL PRIVILEGES

vylegzhanin 02.03.2016 18:17

Цитата:

Сообщение от 0xrust

phpmyadmin читает юзеров из таблы mysql.user
тоесть тебе просто нужно добавить туда нового mysql юзера с ALL PRIVILEGES

Большинство сайтов на shared-хостинге. Там тебя никто даже близко не подпустит к таблице mysql.user

faza02 02.03.2016 19:04

так, отлично, как тогда вы хотите это делать?

blackbox 02.03.2016 20:02

Цитата:

Сообщение от vylegzhanin

Друзья, есть ли у кого актуальная версия проги для автозалива шелла под Wordpress.
Есть список: domain-dbname-dbuser-dbpass
В идеале скормить этот список проге -> получить файл с путями залитых шеллов.
Что скажете?

Если получится подключится к базе, то, наверное, нужно в таблицу юзеров вп добавить нового администратора, потом зайти под ним и отредактировать шаблон. Вообще такого рода софт возможно на эксплойте есть, кажется что-то подобное видел, но сколько он стоит - без понятия.

t0ma5 02.03.2016 20:09

там в 99% случаев для доступа будет хост localhost, а это значит что нужно искать phpmyadmin'ы, не уверен что такую муть можно автоматизировать)

если cms человеком устанавливалась, то есть вероятность что пасс от базы подойдет к учетке админа на сайте

Moysha1 02.03.2016 20:16

pbs или shellburner

0xrust 04.03.2016 14:52

Цитата:

Сообщение от vylegzhanin

Большинство сайтов на shared-хостинге. Там тебя никто даже близко не подпустит к таблице mysql.user

на шаред хостах у дб юзеров нету прав на FILES, что означает, что эти юзеры не могут писать и читать файлы, а следовательно и шел залить тоже не получится увы


Время: 03:28