Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Как залить шелл через openBB? (https://forum.antichat.xyz/showthread.php?t=25179)

Ant0n1 10.10.2006 23:37

Как залить шелл через openBB?
 
Здраствуйте...извените пожалуйста я не займу много времени у вас я хочу просто спросить Как можно залить шелл в OpenBB.т.е. находясь в админке? :confused:

Zitt 10.10.2006 23:44

Цитата:

находясь в админке?
В админке чего?

Ant0n1 10.10.2006 23:47

Конечно в админке форума Open Bulletin Board. Как дальше?

Ant0n1 11.10.2006 19:10

Что не кто не знает??? :eek:

Goudini 11.10.2006 21:33

Ant0n1
Скачай исходники openBB, глянь админку, могут быть какие-то дыры

Ant0n1 11.10.2006 23:31

Я бы хотел но что не удачно...весь нет облазил и не чего не нашол. Даже www.openbb.com не чего не дал! :confused: Так что не знаю что делать.А что не кто не взламывал OpenBB что ли?

Ant0n1 12.10.2006 00:37

У меня вообще очень старая версия 1.0.3 которую сейчас в нете не найти вообще и вот вмысле уязвимости можешь по подробнее. :rolleyes:

Romaxa55 12.10.2006 17:17

Поищи в админки какие нить методы заливки, например картинки или еще ченить, ну все что можно, а уязвимости на этот движок:
http://www.securitylab.ru/vulnerability/203469.php

Ant0n1 12.10.2006 22:44

Про уязвимости я слашал уже (как ты думаешь я попал в админку :d ) уже пробывал и через картинки и через иконки ...не получается :(

Ant0n1 20.11.2006 13:47

Ну помогите с этим долбанным OpenBB :o

GreenBear 20.11.2006 14:31

Мимолетно посмотрел.
Идем в настройки, добавляем там разрешение для загрузки .php
и постим пост приатачивая шелл ;)
расмешила строчка
PHP код:

if (($attachmentextension == '.dll') || ($attachmentextension == '.sys') || ($attachmentextension == '.bat') || ($attachmentextension == '.com') || ($attachmentextension == '.exe')) { gen_error('File Type Not Allowed!','Files of type \''.$attachmentextension.'\' are not allowed to be uploaded. Go back and try again.'); } 


Ant0n1 20.11.2006 16:04

Да конечно я так и делал но тама получается строчка типо http://www.site.com/openbb/download.php?AID=2
если б знал куда она сохраняет все прикрёплунные файлы

GreenBear 20.11.2006 16:12

папка tmp
если на сервере не стоит запрет на листинг, ты ты можешь спокойно посмотреть,
т.к. по умолчанию в этой директории indexа нету.

Ant0n1 20.11.2006 16:21

Если б было так легко...Я это уже давно делал и проверял папки tmp у них такой папки нет :(

Ant0n1 22.11.2006 00:31

Ну что дальше то делать


Время: 03:30