Автозалив шелла Wordpress.

Discussion in 'Песочница' started by vylegzhanin, 2 Mar 2016.

  1. vylegzhanin

    vylegzhanin New Member

    Joined:
    22 Jan 2016
    Messages:
    9
    Likes Received:
    4
    Reputations:
    0
    Друзья, есть ли у кого актуальная версия проги для автозалива шелла под Wordpress.
    Есть список: domain-dbname-dbuser-dbpass
    В идеале скормить этот список проге -> получить файл с путями залитых шеллов.

    Что скажете?
     
  2. nick_sale

    nick_sale Member

    Joined:
    15 Jun 2012
    Messages:
    2
    Likes Received:
    9
    Reputations:
    0
    Конфигов натягал,через ревслидер?)
    Теперь тебе,по-хорошему,нужно админов добавить через БД,не так то все просто,как кажется на первый взгляд)
     
    drdlle likes this.
  3. vylegzhanin

    vylegzhanin New Member

    Joined:
    22 Jan 2016
    Messages:
    9
    Likes Received:
    4
    Reputations:
    0
    В ручную если я представляю как делать, но как автоматизировать, например, поиск phpMyAdmin на серве?
    Как авторизоваться в phpMyAdmin? Как выполнить там SQL-запрос на добавление админа?
     
  4. 0xrust

    0xrust New Member

    Joined:
    20 Apr 2013
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    phpmyadmin читает юзеров из таблы mysql.user

    тоесть тебе просто нужно добавить туда нового mysql юзера с ALL PRIVILEGES
     
  5. vylegzhanin

    vylegzhanin New Member

    Joined:
    22 Jan 2016
    Messages:
    9
    Likes Received:
    4
    Reputations:
    0
    Большинство сайтов на shared-хостинге. Там тебя никто даже близко не подпустит к таблице mysql.user
     
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    так, отлично, как тогда вы хотите это делать?
     
    _________________________
  7. blackbox

    blackbox Elder - Старейшина

    Joined:
    31 Dec 2011
    Messages:
    362
    Likes Received:
    62
    Reputations:
    11
    Если получится подключится к базе, то, наверное, нужно в таблицу юзеров вп добавить нового администратора, потом зайти под ним и отредактировать шаблон. Вообще такого рода софт возможно на эксплойте есть, кажется что-то подобное видел, но сколько он стоит - без понятия.
     
  8. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    829
    Likes Received:
    815
    Reputations:
    90
    там в 99% случаев для доступа будет хост localhost, а это значит что нужно искать phpmyadmin'ы, не уверен что такую муть можно автоматизировать)
    если cms человеком устанавливалась, то есть вероятность что пасс от базы подойдет к учетке админа на сайте
     
    _________________________
  9. Moysha1

    Moysha1 New Member

    Joined:
    15 Jan 2016
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    pbs или shellburner
     
  10. 0xrust

    0xrust New Member

    Joined:
    20 Apr 2013
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    на шаред хостах у дб юзеров нету прав на FILES, что означает, что эти юзеры не могут писать и читать файлы, а следовательно и шел залить тоже не получится увы
     
Loading...