Форумы Можно ли получить php шелл из админки phpbb 2.0.1x?

Discussion in 'Уязвимости CMS/форумов' started by [TSH]Corpse, 6 Mar 2005.

  1. [TSH]Corpse

    [TSH]Corpse New Member

    Joined:
    24 Jan 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Можно ли получить php шелл из админки phpbb 2.0.1x?
     
  2. KEZ

    KEZ Guest

    Reputations:
    0
    Не из 2.0.1 не из 2.0.13 не из админки какого либо другого форума phpBB веб шелл получить нельзя.

    Хотя у меня есть альтернативные варианты.
    Известно что когда бы делаешь backup, скачивается файл, содержащий mysql-запросы, которые выполняются после восстановления.
    Предположим что админ криво настроил с-му и у mysqld есть права на запись в какуюто папку))
    Тогда мы бекапаем базу, потом редактируем чтобы выполнялся
    SELECT ... FROM phpbb_posts WHERE ...=... INTO OUTFILE "/../../..... ..."
    пишем соответствующий пост, чтобы его текст оказался в файле. Потом восстанавливаем базу, и запрос
    SELECT ... FROM phpbb_posts WHERE ...=... INTO OUTFILE "/../../..... ..."
    выполняется
     
    #2 KEZ, 6 Mar 2005
    Last edited by a moderator: 6 Mar 2005
  3. 3pricol3

    3pricol3 New Member

    Joined:
    6 Mar 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    по поваду взлома Взлом phpBB 2.0.12

    3pricol3 (15:31) :
    # HTTP Cookie File
    # http://www.netscape.com/newsref/std/cookie_spec.html
    # This is a generated file! Do not edit.
    # To delete cookies, use the Cookie Manager.

    kartografs.net.ru FALSE / FALSE 1141647870 phpbb2mysql_data a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2254%22%3B% 7D
    это написано в куке мозилки переделываю на
    3pricol3 (15:31) :
    # HTTP Cookie File
    # http://www.netscape.com/newsref/std/cookie_spec.html
    # This is a generated file! Do not edit.
    # To delete cookies, use the Cookie Manager.


    kartografs.net.ru FALSE / FALSE 1141647870 phpbb2mysql_data a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D
    и ничего не меняется
    3pricol3 (15:31) :
    почему я что то нетак делаю?
    и я запуталась?
     
  4. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    Ты просто дурак
     
  5. Mega_GnoM

    Mega_GnoM New Member

    Joined:
    6 Mar 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    как узнать какая директория имеет право на запись ?
    и вообще поподробнее как это реализовать ?
     
  6. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    Ты говорил про строку типа:
    SELECT ... FROM phpbb_posts WHERE ...=... INTO OUTFILE "/../../..... ..."
    У меня такой вопрос - как грамотно прописать путь к папке, в которую идет запись, если я не знаю, где лежат файлы самого сайта, т.е. полный путь(типа home/.../www/forum) указать не могу
     
  7. [Tsh] *CorPSe*

    [Tsh] *CorPSe* New Member

    Joined:
    6 Mar 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Kez > Не мог бы написать полный запрос?
    Я в мускулах 0 .. т.е учу но результаты мизерные.