Форумы Залить шел на phpBB

Discussion in 'Уязвимости CMS/форумов' started by vorishka, 7 Dec 2005.

  1. vorishka

    vorishka Elder - Старейшина

    Joined:
    3 Mar 2005
    Messages:
    309
    Likes Received:
    43
    Reputations:
    22
    Здрасте, народ! :)
    Столкнулся с проблемой... Мона ли на phpBB залить шел. Если да то как расскажите подробней.
    Хочу сайт забрать, а то админ на сайте появляется раз в год и них ничё не делает :(
     
  2. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Если помог, то репу мне повысь=))) А вообще Мемберу нужно самому уметь пользоваться поиском...=))) (не в обиду)
     
  3. vorishka

    vorishka Elder - Старейшина

    Joined:
    3 Mar 2005
    Messages:
    309
    Likes Received:
    43
    Reputations:
    22
    <<YaYaYa>> Блин скажи лучше от куда слил инфу? Нифига не понял... Наверно я тупой...
     
  4. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    А что ты не понял? Через мускул заливаешь шел вот таким образом... по-моему все ясно
     
  5. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    а ты себя не мучай посмотри на rst.void.ru там вроде есть экспл для заливки шелла=)
    не понял как это))
    инфа с секьюрити сайтов канешна=)
    сначала создаем топик с <? system($cmd) ?>
    потом с помощью скуля той строкой которую ЙаЙа дал записываем название той темы в файл=) так что ЙаЙа повысь репу за инфу а мне за объяснение гы)
     
  6. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    m0nzt3r поддерживаю=))
     
  7. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    это вставляеться в место где проходит скуль инъекция.
    но врядли пройдет такая маза, думаю прав не хватит
     
  8. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    vorishka думаю теперь понятно будет.........
     
  9. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    k1b0rg ну может у него доступ в админку есть))
     
  10. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Если бы у него не было бы лоступа в админку, то он бы спрашивал как получить этот самый доступ, а не как залить шел. Я так думаю)))
    А вообще по моим постам думаю все ясно. Хотя это не всегда проходит, т.к. папка куда ты хочешь залить шел должна быть открыта на запись, а таких папок иногда бывает не много=)) Поэтому придется помутить с этим.
    ЗЫ жадные вы на репутацию)
     
    1 person likes this.
  11. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    А каким образом можно узнать путь к директории с форумом? Заливать-то будем в папку /forum/images/.
    А как узнать полный путь?
     
  12. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    я не понял, у меня на локалхосте проходит
    PHP:
    SELECT '<?php echo'Hello, world!'?>' bla-bla-bla
    без создания всяких топиков!