HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 24.04.2009, 00:17
kolenwal
Новичок
Регистрация: 13.12.2008
Сообщений: 7
С нами: 9163671

Репутация: 25
По умолчанию

Цитата:
Сообщение от SlavaMan  
Есть доступ в админку phpBB3 .

существует ли способ залить шелл???
если да, то какой?
1) Вкладка общие --> Безопасность
Разрешить php в шаблонах: Да
2)Вкладка Стили --> Компоненты стилей ->> Шаблоны
С помощью встроенного редактора шаблонов выбираем файл и пишем в него:
Код:

<!-- PHP --> phpinfo(); <!-- ENDPHP -->


Далее применяем шаблон, идем на измененную страницу и видим наш php код

Этот способ описал DeepXhadow за что ему +
 
Ответить с цитированием

  #32  
Старый 28.04.2009, 16:31
Evgeny
Познающий
Регистрация: 21.11.2004
Сообщений: 59
С нами: 11298184

Репутация: 1
По умолчанию

имея информацию настроек и тд, что можно с ней делать?
 
Ответить с цитированием

  #33  
Старый 24.06.2009, 19:06
GettoLove
Новичок
Регистрация: 05.04.2008
Сообщений: 7
С нами: 9525635

Репутация: 1
По умолчанию

Пытаюсь залить шелл на phpbb 2.0.21. Делаю апдейт бд через админку такого рода:
Код:
UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:phpinfo()' WHERE user_id=2;
phpinfo() выводит без проблем, а так же любую команду через eval или passthru, но только состоящую из одного слова, так как не принимает кавычки. Тоесть, passthru(ls) работает, а passthru(ls -la) уже естествено нет. Пробовал обойти эту херню всякими бэк-слэшами, не помогает...

Может кто знает как это можно обойти? Может через char() или hex как это делается в мускл?

// Все нашол!

Последний раз редактировалось GettoLove; 25.06.2009 в 19:14..
 
Ответить с цитированием

  #34  
Старый 22.07.2009, 00:21
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

Как в XMB из админки залить?
 
Ответить с цитированием

  #35  
Старый 07.08.2009, 00:46
Jo[K]eR
Новичок
Регистрация: 11.04.2009
Сообщений: 25
С нами: 8991827

Репутация: 28
По умолчанию

Подскажите, залил шелл в phpBB 2й версии, вообщем лазаю там, хотел отредить индекс, а оказалось что там стоит тип на всех файлах только для чтения видать, ибо нечего не могу отредить :/, вопрос, можно ли это как нить убрать? шелл с57
 
Ответить с цитированием

  #36  
Старый 07.08.2009, 01:14
five5feer
Постоянный
Регистрация: 08.02.2009
Сообщений: 345
С нами: 9081587

Репутация: 306
По умолчанию

установить права доступа
 
Ответить с цитированием

  #37  
Старый 07.08.2009, 10:09
Jo[K]eR
Новичок
Регистрация: 11.04.2009
Сообщений: 25
С нами: 8991827

Репутация: 28
По умолчанию

как именно? ) если можно то по конкретнее )
 
Ответить с цитированием

  #38  
Старый 13.08.2009, 05:22
u36a
Познающий
Регистрация: 18.11.2008
Сообщений: 53
С нами: 9199661

Репутация: 10
По умолчанию

Цитата:
Сообщение от c0m  
В общем все просто
находим доступ в админку, заходим
Далее - Внешний Вид
тут:
Если скин IP.Board Pro то делаем так:
1. заходим в настройки этого скина смотрим в какой директории лежат изображения для этого скина. Запоминаем.
2. Импорт и экспорт стилей - Импорт... - Импорт изображений
выбираем ipb_images-ip.boardpr.xml.gz (Какой стиль использовать с импортируемой директорией? IP.Board Pro) - Импортируем
узнаем где лежит шелл, заходим в настройки скина IP.Board Pro
Директория с изображениями - ip.boardpr1228455805 (в моем случае)
Изменяем так как было изночально.

Шелл будет доступен в директории
http://site/style_images/ip.boardpr1228455805/folder_js_skin/js_skin.php

http://upload.com.ua/get/900580228 - Этот скин для версии 2.2.х и выше, на 2.1.х не пробывал
работает отлично, спасибо =) ipb 2.3.4
 
Ответить с цитированием

  #39  
Старый 22.08.2009, 11:06
Jo[K]eR
Новичок
Регистрация: 11.04.2009
Сообщений: 25
С нами: 8991827

Репутация: 28
По умолчанию

Подскажите как залить шелл в пхп2 ? доступ в админку есть, проблема в том что не моуг узнать полный путь к папке форума поэтому 1й пост не какит, узнать не могу ибо почему то профили вообще не работают -_-
 
Ответить с цитированием

  #40  
Старый 22.08.2009, 11:11
monolog
Banned
Регистрация: 15.08.2009
Сообщений: 12
С нами: 8810322

Репутация: 28
По умолчанию

Цитата:
Сообщение от Jo[K]eR  
Подскажите как залить шелл в пхп2 ? доступ в админку есть, проблема в том что не моуг узнать полный путь к папке форума поэтому 1й пост не какит, узнать не могу ибо почему то профили вообще не работают -_-
узнать путь не особая проблема:
1. поюзай гугл inurl:site.com "error"
2. просканируй сайт на дириктории (часто бывают случаи что открыты дирриктории в которых лежат php скрипты, которые при примом открытии выдают ошибку синтаксическу ну и раскрытие)
3. потыкай скрипты что кроме форумного движка стоят (если есть)
4. реверс айпи, тыкаешь другие сайты на поиск раскрытия путей (часто случается что путь выглядет /usr/home/domain.com/htdocs/; /usr/home/domain2.com/htdocs/)
включи мозги
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Заливка шелла в Cms|Blogs ] ZAMUT Веб-уязвимости 13 18.03.2019 04:46
Проблема с заливкой шелла в Invision Power Board v2.1.7 DeadMeat Уязвимости CMS / форумов 9 24.02.2010 11:48
Способы заливки шелла в Ipb 1.3 - не стандартнные. zl0ba Уязвимости CMS / форумов 1 13.11.2006 12:36
Помогите использовать багу сайта в качестве заливки шелла на сайт... PhoenixLion PHP 0 23.05.2006 12:45
UBB Threads 6.5.1 (Инструкция по заливке шелла) pch Уязвимости CMS / форумов 0 30.04.2006 20:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.