phpbb-wap v7

Discussion in 'Песочница' started by COOLBOY007, 9 Jun 2010.

  1. COOLBOY007

    COOLBOY007 Elder - Старейшина

    Joined:
    9 Jun 2009
    Messages:
    76
    Likes Received:
    43
    Reputations:
    22
    кто какие уязвимости знает?
    а то у друга сайт с этим движком уже второй раз ломают.
     
  2. iceman12

    iceman12 New Member

    Joined:
    8 Jun 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    в аттаче можно залить шелл, насколько я помню.
     
    #2 iceman12, 10 Jun 2010
    Last edited: 10 Jun 2010
  3. COOLBOY007

    COOLBOY007 Elder - Старейшина

    Joined:
    9 Jun 2009
    Messages:
    76
    Likes Received:
    43
    Reputations:
    22
    можно поподробнее: как именно можно залить?
     
  4. cradis

    cradis New Member

    Joined:
    6 Jun 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    shell прикрепляешь к сообщению.
     
    #4 cradis, 11 Jun 2010
    Last edited: 11 Jun 2010
  5. COOLBOY007

    COOLBOY007 Elder - Старейшина

    Joined:
    9 Jun 2009
    Messages:
    76
    Likes Received:
    43
    Reputations:
    22
    это понятно.
    не прикрепляеться так шелл.
     
  6. COOLBOY007

    COOLBOY007 Elder - Старейшина

    Joined:
    9 Jun 2009
    Messages:
    76
    Likes Received:
    43
    Reputations:
    22
    вот что пишет Глюк в своем блоге:

    знач уязвимость 100% есть.
     
  7. COOLBOY007

    COOLBOY007 Elder - Старейшина

    Joined:
    9 Jun 2009
    Messages:
    76
    Likes Received:
    43
    Reputations:
    22
    а если так:

    допусим на сайте есть открытая папка и у меня есть права на закачку файлов туда, но расширение php недопустимое при закачке через аттач.
    возможно ли как-то закачать туда шелл?
     
  8. XenkoK

    XenkoK New Member

    Joined:
    23 Dec 2008
    Messages:
    15
    Likes Received:
    4
    Reputations:
    0
    нет Игорь(это его творение) зделал все возможное чтоб было макс защита!
    я думаю что уязва в админке
     
  9. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Скрипт нарыл, кто сможет раЗдекодить?
    http://upwap.ru/910695
     
  10. COOLBOY007

    COOLBOY007 Elder - Старейшина

    Joined:
    9 Jun 2009
    Messages:
    76
    Likes Received:
    43
    Reputations:
    22
    ооо... ща затестю.
    а что там декодить?
     
  11. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Чтобы узнать, где дырка, нужно его дезендить
     
  12. Swinger

    Swinger New Member

    Joined:
    26 May 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    ты его недезендишь..
    он закодирован хз чем=\
    я уже пробовал раскодировать, фиг :(
    кстате скрипт реально работает :)
    вот на локалке только чето нехочет.. неоткрывает нужный форум)
     
  13. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    Это вообще обусфакцией сложно назвать)
    http://www.sendspace.com/file/c5nvj0
    И это не сплоент, а wso шел переделками для phpbb-wap. Воспользоваться ты ими всеравно не сможешь, тебе нужно будет уже иметь доступ к файлам чтоб туда этот шел залить...
     
  14. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    http://phpbb-wap.ru/v7.htm
    Нормальный код :)
     
  15. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    то есть?
    // Не зазенденный (Ctacok)
     
    #15 SeNaP, 14 Jun 2010
    Last edited by a moderator: 15 Jun 2010
  16. ToozPick

    ToozPick New Member

    Joined:
    25 Nov 2010
    Messages:
    5
    Likes Received:
    3
    Reputations:
    0
    Дырку так и не нарыли,да?
     
  17. [Dark Green]

    [Dark Green] Banned

    Joined:
    13 May 2010
    Messages:
    188
    Likes Received:
    430
    Reputations:
    567
    Есть какой нибудь дорк под гугл для этого скрипта?