Люди! Скажите на милость! Можно ли залить шелл в IPB v 2.0.4 не имея доступа к админке! Я как тока непытался несмог. И вообще реально ли это?
Короче буду искать, а если кто найдёт раньше меня вылдожите плиз ссылку в этой теме и ещё линк форума http://forum.ferra.ru/
http://forum.antichat.ru/thread18222.html ## Invision Power Board 2.* commands execution exploit by RST/GHC ## vulnerable versions <= 2.1.5 ## tested on 2.1.4, 2.0.2
лоол =) ferra.ru - Он же эксибит )))) там не 2.0.4 =) там пропатченная 2.1.7 + допольнительно вручную скриптованная... ))
короче как еще можно залить шелл если загрузчики wget curl fetch lynx links недоступны наверное нет прав на запуск мне удалось лиш прочитать conf_global.php пароль от бд бесполезен так как доступ к бд возможен лиш с своего хоста короме того наверное везде разкиданы файлы htaccess или что подобное и для входа в phpMyAdmin требует дополнительный пароль может их можно прочитать или изменить для прохода в phpMyAdmin если да то какими командами
у тебя в конфиге форума есть юзер пароль база Хост ты знаешь, этого достаточно чтобы через пхпадмин подключиться как миниум к базе форума и поднять себе привилегии до рутадмина.