Форумы [Заливка шелла в Форуме]

Discussion in 'Уязвимости CMS/форумов' started by OMG!!, 21 Apr 2008.

  1. nikotin49

    nikotin49 New Member

    Joined:
    20 Jul 2011
    Messages:
    57
    Likes Received:
    0
    Reputations:
    0
    Не понял вас. всысле залить шелл сразу?
     
  2. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    веб-шелл на сервер залей
     
  3. nikotin49

    nikotin49 New Member

    Joined:
    20 Jul 2011
    Messages:
    57
    Likes Received:
    0
    Reputations:
    0
    Ага, если было бы всё так просто. имею доступ только к админке.
     
  4. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    ты же писал, что

    значит ты заливал шелл.
     
  5. nikotin49

    nikotin49 New Member

    Joined:
    20 Jul 2011
    Messages:
    57
    Likes Received:
    0
    Reputations:
    0
    Заливал я на свой хостинг. как написанно в инструкции выше. лан спасибо за помощь. Все уже получилось при помощи, Google and English hack forums
     
  6. boortyhuhtyu

    boortyhuhtyu Member

    Joined:
    2 Feb 2011
    Messages:
    727
    Likes Received:
    26
    Reputations:
    -6
    ктонить помогите такая хрень вылетает при заливке через шаблон :ipb 2.3.4
    "Admin CP Message
    There was no content in the file to process"
    типа нету ничё(
    я так понял ето chmod стоит на ету дерикторию
     
    #26 boortyhuhtyu, 3 Dec 2011
    Last edited: 3 Dec 2011
  7. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    204
    Likes Received:
    277
    Reputations:
    32
    Думаю должно помочь.
    Первый линк по запросу из гугла кстате :eek:
     
  8. boortyhuhtyu

    boortyhuhtyu Member

    Joined:
    2 Feb 2011
    Messages:
    727
    Likes Received:
    26
    Reputations:
    -6
    короче всё получилось скин залился тока теперь ещё один проблемс, Internal Server Error
     
    #28 boortyhuhtyu, 4 Dec 2011
    Last edited: 4 Dec 2011
  9. boortyhuhtyu

    boortyhuhtyu Member

    Joined:
    2 Feb 2011
    Messages:
    727
    Likes Received:
    26
    Reputations:
    -6
    ;) :)
     
    #29 boortyhuhtyu, 4 Dec 2011
    Last edited: 5 Dec 2011
  10. mixer123

    mixer123 Member

    Joined:
    19 Sep 2011
    Messages:
    17
    Likes Received:
    5
    Reputations:
    0
    Здравствуйте.Подскажите.У меня такая ситуация:Есть приличное кол-во сайтов с sql уязвимостями.Так вот,если можно приведите пример шелла,чтобы после заливки он редиректил сразу пользователей на нужную мне партнёрку.Спасибо заранее.
     
  11. wkar

    wkar Elder - Старейшина

    Joined:
    18 Oct 2009
    Messages:
    211
    Likes Received:
    67
    Reputations:
    34
    Есть доступ в админку Powered by phpBB 2.0.21 , Восстановление бд не работает, это не работает http://forum.antichat.ru/showpost.php?p=198446&postcount=3 , есть еще что-то ?
     
  12. DronS

    DronS New Member

    Joined:
    14 Jul 2011
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    vBulletin 4.1.3, админка есть, eval() прикрутил в модулях, пытаюсь лить шелл, а он мне:

    Code:
    Warning: file_get_contents() [function.file-get-contents]: http:// wrapper is disabled in the server configuration by allow_url_fopen=0 in [path]/faq.php(324) : eval()'d code(1) : eval()'d code on line 1
    потом в пыхинфо разглядел allow_url_fopen - Off, как я понял, это запрещает открытие файлов по урл, можно только локальные...

    Есть еще какие способы?
    Может можно какой файл с внедренным шеллом залить штатными методами, а потом строки вырвать уже локально?
     
  13. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Попробуй в /tmp/ залить будет ошибка?
     
  14. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    DronS,
    простой загрузчик внедри в faq.php или сразу код запакованного WSO без <?php ?>
     
  15. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    угу, или же залей новый смайл с кодом шелла и проикнлудь
     
    _________________________
  16. DronS

    DronS New Member

    Joined:
    14 Jul 2011
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    да не, такой ошибки у меня нет

    Code:
    Warning: file_put_contents(/блаблабла.php) [function.file-put-contents]: failed to open stream: Permission denied in [path]/faq.php(324) : eval()'d code(1) : eval()'d code on line 1
    следовательно, права на запись имеются.

    Но запрет открытия по урл это не решает.
     
  17. DronS

    DronS New Member

    Joined:
    14 Jul 2011
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    ок, попробую
     
  18. Nad

    Nad New Member

    Joined:
    5 Jun 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    с правами модера в булку 4.2.0 залиться вариант?
     
  19. YCas

    YCas New Member

    Joined:
    17 Jan 2012
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    А что по поводу XF ?))))
     
  20. R3hab

    R3hab Member

    Joined:
    17 May 2015
    Messages:
    116
    Likes Received:
    8
    Reputations:
    6
    как залить шелл в MyBB?