Форумы vBulletin 3.5.4 -Заливка Shell'а через admincp

Discussion in 'Уязвимости CMS/форумов' started by Tor_Zoom, 17 Jan 2008.

  1. Tor_Zoom

    Tor_Zoom New Member

    Joined:
    11 Jan 2008
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Движёк:
    vBulletin 3.5.4 -(добыт пасс в админ панель)
    Система:
    Linux,Сервер Apache v2.2.6, PHP 5.2.4, Версия MySQL 5.0.45.

    Вся трабла в том,что есть(добыт) админ пасс в админ панель на форум.Пытался залить шелл через модуль "faq_complite" но не вышло.

    Прописывал echo('hek'); -прокатывало-появлялось на faq.php,но если прописать system($_GET["c"]); -выдаёт ошибку(Fatal error: Call to undefined function sistem() in /home/имя папки/public_html/forum/faq.php(303) : eval()'d code on line 1).
    Также пробывал includ - что-то типа include($file); -Тоже выдовало ошибку.......

    Я так понимаю,что бага то не пофиксинa-дело в PHP5 или в настройках Apache....

    Как это обойти?Вообще мне требуется лишь узнать,какие файлы находятся в определённой папке-название папки я знаю,но там .htaccess.

    Возможно ли мне как-нибудь просмотреть папку в данном случае?
     
  2. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Возможно просто system() запрещено настройками, пробуй passthru(), open_basedir(), exec() и т.п. . А вообще хороший вариант попробовать include() своего шелла, а там уже посмотришь какие функции отключены, да и удобнее.
     
  3. GSM™

    GSM™ Elder - Старейшина

    Joined:
    2 Nov 2007
    Messages:
    221
    Likes Received:
    31
    Reputations:
    6
    а через modcp можно шелла залить?
    vBulletin 3.5.1
     
  4. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    Это опечатка или там так и было написано sistem()?
     
  5. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Проще всего через include. И метод ставить не GET а POST. Т.к в логах гет запросами палятся.