[DLE] Загрузка шелла через админ-панель DLE 9.0

Discussion in 'Песочница' started by TARANTYL, 31 Jan 2011.

  1. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Ксли бы все так было просто - то можно было пароли писать в алертах при входе на сайт :D

    Welcome guest !
    Username:admin
    Password:#r44565_3
    MD5:345345saddadsasdad

    Good luck !

    :D
     
  2. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    *ROFL*
    но всё-таки.
    версия довольно старая.
    на все остальные движки есть эксплоиты, уязвимости итд, а на дли чёйта не нашли...
    мне бы индекс подправить да и все ^^
     
  3. Otar3s

    Otar3s New Member

    Joined:
    12 Apr 2012
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    был вариант в закрепленной теме:
    проверка:
    есть ещё варианты?
     
  4. stan0009

    stan0009 Member

    Joined:
    30 Jul 2010
    Messages:
    118
    Likes Received:
    5
    Reputations:
    0
    Недавно нашел способ, решающий где-то 30% проблем.
    Конктретнее, вставить iframe в dle 9.0 - 9.4
    Заходим в админку - Редактировать новости - выбираем любую новость, находящуюся на титульной странице - Редактируем полное описание и краткое описание - пишем поверх/пониз новости без разницы код:
    То есть, мы iframe заменяем на object, а src на data
    Результат: имеем фрейм на индексе))

    PS: шелл залить в версии выше 9.2 помоему нереально.
     
  5. Otar3s

    Otar3s New Member

    Joined:
    12 Apr 2012
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    хм,а шО темплат майн.tpl(если темплаты открыты для write) уже отменили? :)
    stan0009,интересно:)
    знаешь как залить в 9.0?
     
  6. sandra777

    sandra777 Banned

    Joined:
    11 Mar 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    http://forum.antichat.ru/thread52195.html
     
Loading...