Форумы Заливка shell'a в IPB 2.0.3

Discussion in 'Уязвимости CMS/форумов' started by FoGorm, 18 Jan 2006.

  1. 0verfe1

    0verfe1 New Member

    Joined:
    28 Aug 2005
    Messages:
    12
    Likes Received:
    2
    Reputations:
    -2
    у меня даёт
    5
    [~] SERVER : www.********.net
    [~] PATH : /fora/
    [~] MEMBER ID : 3085
    [~] VALUE TO STEAL :
    [~] SEARCHING THE EASIEST WAY... |32][ DONE ]

    SIMPLE PASS HASH : 5599564849102511015154575710256521011005255545050102505057981
    005249101102

    я как понимаю это должен быть простой md5,как перевести его в нормальный вид ? или вообще что это такое ? и как его брутить?
     
  2. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
  3. 0verfe1

    0verfe1 New Member

    Joined:
    28 Aug 2005
    Messages:
    12
    Likes Received:
    2
    Reputations:
    -2
    что здесь надо исправить не поскажете ? просто перл для меня это непроходимый лес
    {
    print "$back FAILED ]\r\n";
    }
    в личку хотя бы плизз
     
  4. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Попробуй так
    {
    print "$back DONE ]\r\n";
    }
    Шутка. Здесь исправлять ничего не надо. Я же далл ссылку, там указано даже какие строки.
    PS. И хватит оффтопить тут. Есть топики где это обсуждалось.
     
  5. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
  6. $ZLO$

    $ZLO$ Elder - Старейшина

    Joined:
    15 Jan 2005
    Messages:
    59
    Likes Received:
    3
    Reputations:
    0
    r57shell.php залил этот шелл на форум Invision Power Board(U) v1.3 Final
    через смайлы,а как теперь на него выйти в какой папке он находится ?
     
  7. A110ut

    A110ut Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    505
    Likes Received:
    263
    Reputations:
    92
    еси нема под рукой сорсов форума, посмотри свойства любого нормального смайла. ето и будет путь [с учетом твоего шелла конечно:]
    ЗЫ: Помиг? Жми + ;)
     
  8. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    2 $ZLO$ В 2.*.* лежит в style_emoticons/default/ (обычно). Нужно действительно по любому смайлу правой кнопкой тыкнуть.
     
  9. $ZLO$

    $ZLO$ Elder - Старейшина

    Joined:
    15 Jan 2005
    Messages:
    59
    Likes Received:
    3
    Reputations:
    0
    Чёт у меня не получается. может шелл не правильный посмотрите плиз http://www.speedyshare.com/835207411.html это был шелл r57shell в текстовом формате я его пеименовакл в формат php он лежит по ссылке. Залил его на форум с и менем shell.php
    иду туда где он залит - выводит ошибку. подскажите в чем ошибка?
     
    #29 $ZLO$, 25 Jan 2006
    Last edited: 25 Jan 2006
  10. ~en$laved~

    ~en$laved~ New Member

    Joined:
    4 Jan 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    в 1.3 эта папка /html/emoticons/,
    по крайней мере в моем случае это было всегда именно так.
    зы: чем сплоит не понравился? :) какая ошибка?
     
  11. $ZLO$

    $ZLO$ Elder - Старейшина

    Joined:
    15 Jan 2005
    Messages:
    59
    Likes Received:
    3
    Reputations:
    0
    я ссылаюст на него именно так /html/emoticons/shell.php вылетает ошибка
     
  12. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Какая ошибка? Ты когда его закружал в смайлы, какой ответ получил?
     
  13. $ZLO$

    $ZLO$ Elder - Старейшина

    Joined:
    15 Jan 2005
    Messages:
    59
    Likes Received:
    3
    Reputations:
    0
    когда загрузил то никакого ответа не получил,типа всё норм,а вот когда пытаюсь его загрузить http://xxxxxxx/forum/html/emoticons/shell.php то пишет вот это
    Internal Server Error
    The server encountered an internal error or misconfiguration and was unable to complete your request.
    Please contact the server administrator, [email protected] and inform them of the time the error occurred, and anything you might have done that may have caused the error.

    More information about this error may be available in the server error log.


    Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.


    --------------------------------------------------------------------------------

    Apache/1.3.34 Server at www.xxxxxx.ru Port 80

    может что-то не то с шелом или что не так?
     
  14. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Возьми шелл попроще. Типа этого <? passthru("$cmd"); ?>.
    Что-то было подобное: на один шелл сервер ругался, а на другой - нет. C nfm часто такие проблемы бывают.
     
  15. $ZLO$

    $ZLO$ Elder - Старейшина

    Joined:
    15 Jan 2005
    Messages:
    59
    Likes Received:
    3
    Reputations:
    0
    дай пожалуйста линк на шелл.
    Может он не хочет работать потому что кто-то раньше залил туда шелл? или такого быть не может?
     
    #35 $ZLO$, 25 Jan 2006
    Last edited: 25 Jan 2006
  16. Grrl

    Grrl Elder - Старейшина

    Joined:
    17 Jul 2004
    Messages:
    180
    Likes Received:
    54
    Reputations:
    29
    както наткнулась сюда..
    http://www.trekiverse.us/archive/upload/
    там просто клядезь шелов)