Форумы Заливка шелла на PHP-Fusion.

Discussion in 'Уязвимости CMS/форумов' started by ilyha, 6 Dec 2005.

  1. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    И все-таки вопрос, можно ли это как-то обойти. Если скрипт проверяет расширение загружаемого файла?? Или может есть другие способы заливки, если имеешь доступ к админки, ну например того же PHP-Fusion???

    P.S. Тему по поводу PHP-Fusion уже создавал, но почему-то она была удалена, походу дела с концами.
     
  2. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Так ты по поводу какого форума? Именно php-fusion? Скинь ссылку мне в приват на свой форум, посмотрю че можно сделать.
     
    #2 *Van*, 7 Dec 2005
    Last edited: 7 Dec 2005
  3. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    Это не форум, эт портальная система =))
     
  4. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    1 person likes this.
  5. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Блин, кароче, вот сайт_http://www.aliveafterfifty.com там PHP-Fusion v6.00.207 регистрируетесь, как обычный юзер, потом в куки ставите это: 1.4f706d105d1b7eda09aa695c29d7d81f и вам доступна админ панель. Ну а как туда шелл залить???
     
  6. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Во-первых, можно даже не регистрироваться, если ты нам уже сказал хэш. Можно сразу в куки подставить, поменяв параметр визитед на user - И мы под админом Мэджак. Но тут проблема-в админ панель пускает только с паролем! Так что расшифровывать тебе хэш....
     
  7. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Пароль cbjinx99, но к авторизации он не подходит...
     
    #7 GreenBear, 9 Dec 2005
    Last edited: 9 Dec 2005
  8. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Да ну вы что ребята, вы про какую админ панель, если про эту http://www.aliveafterfifty.com/administration/index.php , то туда пускает без всякой расшифровки, не верите, хотите, я там блоки местами поменяю, картинку каую-нить залью, или еще что-нить сделаю. Просто меняете свои куки, которые у вас после регистрации, на те, что я выше указал и расшифровывать ничего не надо. Когда вы зарегистрируетесь, то станете просто юзером и в куках у вас будет строка вида: 38.5f7g6d1a5dsb7eda09ab685c29d7d813 , т.е. user id.hash ! Вот и заменяете это на 1.4f706d105d1b7eda09aa695c29d7d81f . Но вопрос не в этом, я вам это дал, может кто-нить поймет, как через ту админку можно шелл залить... Буду благодарен!
     
  9. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    И вообще вебмастер пропалил контору, щас другой найду!
     
  10. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    [​IMG]
    не спорь с батьками -))
     
  11. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    _http://www....productions.net/administration/index.php

    1.f8f8ae4e018bdfb5f1bdd5e3269b631c

    [​IMG]
     
    #11 ilyha, 9 Dec 2005
    Last edited by a moderator: 10 Dec 2005
  12. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Ok. Nashol ya kak
    idem v System Admin
    potom Forum Settings
    v pole razreshenie fayli pishem v konce ,.php
    razreshaem atashii na forume tam zhe
    idem pisat' noviy post i zagruzhaem php file
    smotrim ego =))