HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблемы с phpbb
  #1  
Старый 03.07.2007, 11:47
Azter
Познающий
Регистрация: 01.09.2005
Сообщений: 51
С нами: 10889223

Репутация: 5
По умолчанию Проблемы с phpbb

Такая проблема - заюза пару шеллов через баг в phpbb (инклуд в профиле), но у шеллов не хватает прав на запись
(думаю что из-за того что инклуд удаленный).Как вариант пробовал залить через базу мускула(способы описанные киборгом), но у базы похоже отключена функция input\output file на одном хосте safe mode включен на другом нет.На одном стоит никса 2.6.9, на друго 2.6.16.На второй не настроены права(чтение папки home). Есть доступ до админок.
Задача - создать папку с правами на запись. Думаю что это можно сделать - залив шелл на сам хост.
Может кто знает каким образом это можно в phpbb сделать
 
Ответить с цитированием

  #2  
Старый 03.07.2007, 17:30
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
С нами: 10488959

Репутация: 474
По умолчанию

Ну там должна быть папка uploads, штоле, ну куда аватары заливают, там обычно на запись далжны права стоять
 
Ответить с цитированием

  #3  
Старый 03.07.2007, 19:27
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

/images/avatars/
туда точно должны быть права на запись, если форумом поддерживаются аватары

еще, если я не ошибаюсь, можно залить шелл в /tmp/, но в принципе это ничего в твоей ситуации не даст.
 
Ответить с цитированием

  #4  
Старый 03.07.2007, 20:59
Azter
Познающий
Регистрация: 01.09.2005
Сообщений: 51
С нами: 10889223

Репутация: 5
По умолчанию

Цитата:
Сообщение от n1†R0x  
/images/avatars/
туда точно должны быть права на запись, если форумом поддерживаются аватары

еще, если я не ошибаюсь, можно залить шелл в /tmp/, но в принципе это ничего в твоей ситуации не даст.
В том-то и парадокс - что папка недоступна для записи, еще такой момент странный разные шеллы - показывают разные права, но вот например наш античатовский лазит по каталогам но не дает залить шелл, а р57 показывает права wwwdata - но когда пытаюсь ним что-то сделать выбрасывает на профиль со словами
Цитата:
You cannot modify a profile that is not your own.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Уязвимости CMS / форумов 21 13.01.2007 23:01
Проблемы с заливкой шелла на phpbb AlexCRC Уязвимости CMS / форумов 8 21.10.2006 17:37
Проблемы с Аничатовскими штучками. temon Болталка 4 27.09.2005 12:52
ПРОБЛЕМЫ С ВИНДОЙ!!! ГЛЮК ИЛИ ЖУК??? Demerus С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 18 16.01.2005 12:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.