PDA

Просмотр полной версии : Как залить шелл через openBB?


Ant0n1
10.10.2006, 23:37
Здраствуйте...извените пожалуйста я не займу много времени у вас я хочу просто спросить Как можно залить шелл в OpenBB.т.е. находясь в админке? :confused:

Zitt
10.10.2006, 23:44
находясь в админке?
В админке чего?

Ant0n1
10.10.2006, 23:47
Конечно в админке форума Open Bulletin Board. Как дальше?

Ant0n1
11.10.2006, 19:10
Что не кто не знает??? :eek:

Goudini
11.10.2006, 21:33
Ant0n1
Скачай исходники openBB, глянь админку, могут быть какие-то дыры

Ant0n1
11.10.2006, 23:31
Я бы хотел но что не удачно...весь нет облазил и не чего не нашол. Даже www.openbb.com не чего не дал! :confused: Так что не знаю что делать.А что не кто не взламывал OpenBB что ли?

Ant0n1
12.10.2006, 00:37
У меня вообще очень старая версия 1.0.3 которую сейчас в нете не найти вообще и вот вмысле уязвимости можешь по подробнее. :rolleyes:

Romaxa55
12.10.2006, 17:17
Поищи в админки какие нить методы заливки, например картинки или еще ченить, ну все что можно, а уязвимости на этот движок:
http://www.securitylab.ru/vulnerability/203469.php

Ant0n1
12.10.2006, 22:44
Про уязвимости я слашал уже (как ты думаешь я попал в админку :d ) уже пробывал и через картинки и через иконки ...не получается :(

Ant0n1
20.11.2006, 13:47
Ну помогите с этим долбанным OpenBB :o

GreenBear
20.11.2006, 14:31
Мимолетно посмотрел.
Идем в настройки, добавляем там разрешение для загрузки .php
и постим пост приатачивая шелл ;)
расмешила строчка
if (($attachmentextension == '.dll') || ($attachmentextension == '.sys') || ($attachmentextension == '.bat') || ($attachmentextension == '.com') || ($attachmentextension == '.exe')) { gen_error('File Type Not Allowed!','Files of type \''.$attachmentextension.'\' are not allowed to be uploaded. Go back and try again.'); }

Ant0n1
20.11.2006, 16:04
Да конечно я так и делал но тама получается строчка типо http://www.site.com/openbb/download.php?AID=2
если б знал куда она сохраняет все прикрёплунные файлы

GreenBear
20.11.2006, 16:12
папка tmp
если на сервере не стоит запрет на листинг, ты ты можешь спокойно посмотреть,
т.к. по умолчанию в этой директории indexа нету.

Ant0n1
20.11.2006, 16:21
Если б было так легко...Я это уже давно делал и проверял папки tmp у них такой папки нет :(

Ant0n1
22.11.2006, 00:31
Ну что дальше то делать