Форумы Заливка шелла в Ipb не имея доступа к админке...

Discussion in 'Уязвимости CMS/форумов' started by ~Real F@ck!~, 13 Sep 2006.

  1. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    Люди! Скажите на милость! Можно ли залить шелл в IPB v 2.0.4 не имея доступа к админке! Я как тока непытался несмог. И вообще реально ли это? :mad:
     
    1 person likes this.
  2. Diablo

    Diablo Elder - Старейшина

    Joined:
    7 Nov 2005
    Messages:
    132
    Likes Received:
    34
    Reputations:
    12
    Насколько я знаю - нет. Если только что нибуть приватное есть...
     
  3. Driver

    Driver Member

    Joined:
    5 Jul 2006
    Messages:
    2
    Likes Received:
    8
    Reputations:
    1
    Можно! Но не факт что получится :)
    Дай линк на форум - посмотрим...
     
  4. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Конечно есть, с выполнением php в поиске. Поищи, была большая тема.
     
    1 person likes this.
  5. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    Короче буду искать, а если кто найдёт раньше меня вылдожите плиз ссылку в этой теме и ещё линк форума http://forum.ferra.ru/
     
  6. sunb0rn

    sunb0rn Member

    Joined:
    5 Sep 2006
    Messages:
    11
    Likes Received:
    7
    Reputations:
    5
    http://forum.antichat.ru/thread18222.html

    ## Invision Power Board 2.* commands execution exploit by RST/GHC
    ## vulnerable versions <= 2.1.5
    ## tested on 2.1.4, 2.0.2
     
    1 person likes this.
  7. Driver

    Driver Member

    Joined:
    5 Jul 2006
    Messages:
    2
    Likes Received:
    8
    Reputations:
    1
    Есть подозрение, что форум не 2.0.4...
    Насчет взлома - вот статья:

     
  8. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    лоол =) ferra.ru - Он же эксибит )))) там не 2.0.4 =) там пропатченная 2.1.7 + допольнительно вручную скриптованная... ))
     
  9. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    Блин я ломал его только хеш несмог расшифровать! А админ там уже примерно 3 года незаходит!
     
  10. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    шутник?

    а.. я понял.. ты один из тех арабов которые дэфили иксибит =)
     
  11. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    Почему арабов? Я один из одного! +) Так что давайте говорить по существу и неоффтопить!
     
  12. ysmat

    ysmat Member

    Joined:
    20 Apr 2006
    Messages:
    89
    Likes Received:
    5
    Reputations:
    -3
    короче как еще можно залить шелл если
    загрузчики wget curl fetch lynx links
    недоступны наверное нет прав на запуск
    мне удалось лиш прочитать conf_global.php
    пароль от бд бесполезен так как доступ к бд
    возможен лиш с своего хоста
    короме того наверное везде разкиданы файлы htaccess или что подобное
    и для входа в phpMyAdmin требует дополнительный пароль
    может их можно прочитать или изменить для прохода в phpMyAdmin
    если да то какими командами
     
  13. Foblas

    Foblas New Member

    Joined:
    7 Mar 2006
    Messages:
    21
    Likes Received:
    1
    Reputations:
    0
    у тебя в конфиге форума есть

    юзер
    пароль
    база

    Хост ты знаешь, этого достаточно чтобы через пхпадмин подключиться как миниум к базе форума и поднять себе привилегии до рутадмина.
     
  14. Bayazid

    Bayazid Banned

    Joined:
    26 Nov 2005
    Messages:
    141
    Likes Received:
    24
    Reputations:
    -2
    На сколько мне известно, невозможно...
     
  15. KSURi

    KSURi tnega AOLPS

    Joined:
    6 Jun 2006
    Messages:
    458
    Likes Received:
    219
    Reputations:
    357
    Сори за поднятие старой темы, но арабы как говорится "сосут пегу".
    [​IMG]