Как залить шелл через openBB?

Discussion in 'Песочница' started by Ant0n1, 10 Oct 2006.

  1. Ant0n1

    Ant0n1 New Member

    Joined:
    10 Oct 2006
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Здраствуйте...извените пожалуйста я не займу много времени у вас я хочу просто спросить Как можно залить шелл в OpenBB.т.е. находясь в админке? :confused:
     
  2. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    В админке чего?
     
  3. Ant0n1

    Ant0n1 New Member

    Joined:
    10 Oct 2006
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Конечно в админке форума Open Bulletin Board. Как дальше?
     
  4. Ant0n1

    Ant0n1 New Member

    Joined:
    10 Oct 2006
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Что не кто не знает??? :eek:
     
  5. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    Ant0n1
    Скачай исходники openBB, глянь админку, могут быть какие-то дыры
     
  6. Ant0n1

    Ant0n1 New Member

    Joined:
    10 Oct 2006
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Я бы хотел но что не удачно...весь нет облазил и не чего не нашол. Даже www.openbb.com не чего не дал! :confused: Так что не знаю что делать.А что не кто не взламывал OpenBB что ли?
     
  7. Ant0n1

    Ant0n1 New Member

    Joined:
    10 Oct 2006
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    У меня вообще очень старая версия 1.0.3 которую сейчас в нете не найти вообще и вот вмысле уязвимости можешь по подробнее. :rolleyes:
     
  8. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Поищи в админки какие нить методы заливки, например картинки или еще ченить, ну все что можно, а уязвимости на этот движок:
    http://www.securitylab.ru/vulnerability/203469.php
     
    1 person likes this.
  9. Ant0n1

    Ant0n1 New Member

    Joined:
    10 Oct 2006
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Про уязвимости я слашал уже (как ты думаешь я попал в админку :d ) уже пробывал и через картинки и через иконки ...не получается :(
     
  10. Ant0n1

    Ant0n1 New Member

    Joined:
    10 Oct 2006
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Ну помогите с этим долбанным OpenBB :eek:
     
  11. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Мимолетно посмотрел.
    Идем в настройки, добавляем там разрешение для загрузки .php
    и постим пост приатачивая шелл ;)
    расмешила строчка
    PHP:
    if (($attachmentextension == '.dll') || ($attachmentextension == '.sys') || ($attachmentextension == '.bat') || ($attachmentextension == '.com') || ($attachmentextension == '.exe')) { gen_error('File Type Not Allowed!','Files of type \''.$attachmentextension.'\' are not allowed to be uploaded. Go back and try again.'); }
     
    1 person likes this.
  12. Ant0n1

    Ant0n1 New Member

    Joined:
    10 Oct 2006
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Да конечно я так и делал но тама получается строчка типо http://www.site.com/openbb/download.php?AID=2
    если б знал куда она сохраняет все прикрёплунные файлы
     
  13. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    папка tmp
    если на сервере не стоит запрет на листинг, ты ты можешь спокойно посмотреть,
    т.к. по умолчанию в этой директории indexа нету.
     
  14. Ant0n1

    Ant0n1 New Member

    Joined:
    10 Oct 2006
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Если б было так легко...Я это уже давно делал и проверял папки tmp у них такой папки нет :(
     
  15. Ant0n1

    Ant0n1 New Member

    Joined:
    10 Oct 2006
    Messages:
    21
    Likes Received:
    0
    Reputations:
    0
    Ну что дальше то делать
     
Loading...