Форумы Удаленное выполнение произвольного PHP кода в Zeroboard

Discussion in 'Уязвимости CMS/форумов' started by Red, 12 Jan 2005.

  1. Red

    Red New Member

    Joined:
    12 Jan 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
  2. rsha1988

    rsha1988 Elder - Старейшина

    Joined:
    3 Jan 2005
    Messages:
    230
    Likes Received:
    3
    Reputations:
    0
    Показывает права на запись - это типа значит что туда можно залить шел?
     
  3. Red

    Red New Member

    Joined:
    12 Jan 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    В данную директории нет прав (и не показывает), а вот в другую, конечно можно ~sdtech/zeroboard/data/ называется...
     
  4. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    А они ее уже переименовали ;)
    Но это мне естессно не помешало шелл залить. Вот только 4то дальше делать. Папка борды только для 4тения и Remview пишет (ONLY READ ACCESS). Подскажите, как мейн в таком слу4ае поменять(я имею ввиду никак ли я не могу chmod 777 сам выставить)!
     
    #4 ProTeuS, 13 Jan 2005
    Last edited: 13 Jan 2005
  5. Red

    Red New Member

    Joined:
    12 Jan 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Я не пойму, что ты хочешь делать то? Если менять права файлов, то смотри, кто владелец и смотри кто ты, так и делай выводы. А если у чужих файлов и дерикторий, то у тебя прав нет ищи уязвимость и получай рута (на античате были эти материалы о повышении прав). А именно этот сервак я в пример привел, там даже не ковырялся. Набери в гугле Copyright 1999-2001 Zeroboard и вперед - там на каждой странице дырявых вкриптов по пять штук. К стати видео я отправил администратору, тока плохенького качества, но достпно :)).
     
  6. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    Я просто хотел дефейснуть мейн, но прав естсено нет (хотя само обидное, 4то шелл залит) :( Надеюсь ты в видео как-то выкрутился и дефейс сделал...

    ВИДЕО - НАРОДУ!!! =)
     
  7. Red

    Red New Member

    Joined:
    12 Jan 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Я там на другой сервак заливал, там по мойму все расшарено было..., не помню..., а дефейсить не стал, зачем - сам факт заливки работоспособности программы - уже результат. Я ж не злой хацкер :))
     
  8. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    Да не, я тоже не зверь :) Я только мейн на свой меняю и сразу старый обратно заливаю :)