HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

ipb 2.3.6
  #8  
Старый 02.02.2009, 20:44
IDW
Новичок
Регистрация: 08.09.2008
Сообщений: 21
С нами: 9300787

Репутация: 7
По умолчанию ipb 2.3.6

Парабабам))


Совсем недавно я нашёл способ заливки шелла в ipb 2.3.6, способ не отличается новизной, но выполнен по другому, и РАБОТАЕТ! =)

Что нам нужно:
1.Логин и пасс от админки
2. php шелл
3. Библиотека pryamie_ruki.dll

Итак, начнём:
1. Входим в админку
2. Пишем мессагу самому себе или пох кому, туда прикрепляем шелл (тип файла - дюбой, хоть txt)
3. Заходим в Прочее - SQL инструменты, лезем в таблицу ibf_attachments, сморим наш файл, копируем путь (например, monthly_02_2009/msg-2-1233572102.ipb)
4. Смотрим в Настройки - Общие настройки - путь к uploads (например, /home/siteru/forum/uploads/)
5. Заходим в Настройки - Выбираем какую-нить малоприметную настройку, или где больше всего настроек - Создаём там новую настройку - В поле выполнить php код пишем:

Например:
Код:
copy('/home/siteru/forum/uploads/monthly_02_2009/msg-2-1233572102.ipb', '/home/siteru/forum/style_emoticons/default/smile.php');
6. Сохраняем, смотрим в style_emoticons/default/smile.php, и любуемся!

P.S. У меня работало))

Последний раз редактировалось IDW; 03.02.2009 в 09:48.. Причина: не нужно терь типы файлов трогать!
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Шелл и Ipb 2.1.7 Aztec Уязвимости CMS / форумов 3 14.09.2006 15:26
Ipb закачать шелл из-под модерского аккаунта? a1nt Уязвимости CMS / форумов 7 01.09.2006 23:15
Залить шелл через подделку http запросов, на примере ipb 1.3 SURRENDER Уязвимости CMS / форумов 25 13.04.2005 15:37
Как залить шелл через IPB форум, при отсутствии ftp? bbmz Уязвимости CMS / форумов 1 26.11.2004 18:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.