Сниффер тебе не поможет т.к. в IPB надо знать пароль чтоб зайти в админку, а на сниффер ты поймаешь хэщ(но ему нужна соль в версиях 2.0>).... и так ты рассшифровать его не сможешь.
Просто залей shell.... Про то как это сделать написано ТУТ
Используй качалки которые описаны в файле getfile.txt