Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   [DLE] Загрузка шелла через админ-панель DLE 9.0 (https://forum.antichat.xyz/showthread.php?t=256620)

TARANTYL 31.01.2011 03:55

Всем привет.

Вопрос я думаю не новый, вопрос такой:

Есть админ-панель сайта с предустановленной CMS DLE 9.0.
  • Как загрузить shell в DLE 9.0 и заставить его работать?
  • Как удалить .htaccess который мешает выполняться?

На форуме ни одного исчерпывающего ответа я не нашёл. Тема будет полезна.

Спасибо за внимание.

COLIPSO 11.02.2011 14:48

Цитата:

Сообщение от Nightmarе
есть публичные сплойты, а есть приватные

Nightmarе прав. Попробуй те способы которые уже светили в этой теме.

plaeer 21.04.2011 15:33

АП. очень интересует заливка шелла в DLE 9.2

hakm 14.10.2011 09:59

АП. тоже очень интересует заливка шелла в DLE 9.2, имеется доступ в админку.

HildredMul 04.12.2011 13:41

Цитата:

Сообщение от hakm
АП. тоже очень интересует заливка шелла в DLE 9.2, имеется доступ в админку.

Актуально. Очень!

Datax 05.12.2011 02:17

Напишите людям статью ,как заливать шелл на последние версии DLE. Ведь много кто знает а молчат. В чем причина?!

chekist 05.12.2011 02:25

а вам собственно с какой целью?

Datax 05.12.2011 03:03

Цитата:

Сообщение от chekist
а вам собственно с какой целью?

Для кругозора .

chekist 05.12.2011 19:44

для увеличения кругозора нужно читать книжки

romagaisin 05.12.2011 22:11

Ребят не жлобитесь как htacess снести в 9.*

Datax 06.12.2011 04:18

Цитата:

Сообщение от romagaisin
Ребят не жлобитесь как htacess снести в 9.*

Давай сайт залью тебе шеллу на DLE 9.2

hakm 13.12.2011 11:20

Подскажите способ пожалуйста как залить шелл на дле 9.2 через админку, уж очень нужно.....

-=Sinner=- 13.02.2012 22:19

Цитата:

Сообщение от hakm
Подскажите способ пожалуйста как залить шелл на дле 9.2 через админку, уж очень нужно.....

поддерживаю! так же нужна инфа по заливки шелла !

ferrudik 28.02.2012 12:37

Тоже интересуюсь, может кто продаст способ, раз бесплатно никто не говорит?

Otar3s 27.04.2012 07:08

Очень актуально!!

заплатил бы.обменяю "метод" на 100 dle админок 9 ветки.

stan0009 27.04.2012 16:36

Что вообще за пассив?

Выложите народу статьи или свои опыты заливания шелла на девятке.

Желательно 9.0 9.2 и 9.4

Я же знаю - такие есть)

Otar3s 27.04.2012 18:11

вообще,9 ветку бы.не тупой,допру.

готов обменяться на метод-100админок(9ветки для вас).

Adio 27.04.2012 18:21

Епта если бы я занимался чем вы я бы пол нета перехекал с такой инфой которую вам тут за просто так езе и разьясняют, включайте моск

Otar3s 27.04.2012 18:30

половина уже перехекана!!

осталась 2 половина..именно та в которую мы не залили,без имения нужного для этого знания(хотя бы толчка в нужное направление/раздел(я об дле))

stan0009 27.04.2012 21:18

Цитата:

Сообщение от None
Епта если бы я занимался чем вы я бы пол нета перехекал с такой инфой которую вам тут за просто так езе и разьясняют, включайте моск

very funny

все модули для заливки защищены, .htaccess неисправим. Тут только нужна одна очень дерзкая идея насчет правки какого-либо компонента так, чтобы защита обошлась, тобеж .htaccess сдох. Тут нужны не только набитые руки и "моск", но еще смекалка.

Нагуглил уже пару таких людей(весь инет перехакал уж точно)... все пишут что это легко, ага. Фейк это все, ребята, фейк. Сейчас буду стучать одному из них, может достучусь(античатовец кстати)

Adio 27.04.2012 22:22

Цитата:

Сообщение от stan0009
very funny
все модули для заливки защищены, .htaccess неисправим. Тут только нужна одна очень дерзкая идея насчет правки какого-либо компонента так, чтобы защита обошлась, тобеж .htaccess сдох. Тут нужны не только набитые руки и "моск", но еще смекалка.
Нагуглил уже пару таких людей(весь инет перехакал уж точно)... все пишут что это легко, ага. Фейк это все, ребята, фейк. Сейчас буду стучать одному из них, может достучусь(античатовец кстати)

Ксли бы все так было просто - то можно было пароли писать в алертах при входе на сайт

Welcome guest !

Username:admin

Password:#r44565_3

MD5:345345saddadsasdad

Good luck !

stan0009 27.04.2012 22:29

*ROFL*

но всё-таки.

версия довольно старая.

на все остальные движки есть эксплоиты, уязвимости итд, а на дли чёйта не нашли...

мне бы индекс подправить да и все ^^

Otar3s 03.05.2012 21:25

был вариант в закрепленной теме:

Цитата:

Сообщение от None
залить файлик картинкой, допустим jpg и потом в папке куда залил так же залить .htaccess с Цитата: AddType application/x-httpd-php .jpg AddHandler application/x-httpd-php .jpg

проверка:

Цитата:

Сообщение от None
антивирус не увидит файл jpg (чтоб обратиться к нему)
.htaccess (подмену с помощью /upload/.htaccess) не получиться! Hacking Atempt!
простой htaccess явно не работает)
вывод: не канает
Версия DataLife Engine: 9.0 Тип лицензии скрипта: Nulled by M.I.D-Team

есть ещё варианты?

stan0009 03.05.2012 23:56

Недавно нашел способ, решающий где-то 30% проблем.

Конктретнее, вставить iframe в dle 9.0 - 9.4

Заходим в админку - Редактировать новости - выбираем любую новость, находящуюся на титульной странице - Редактируем полное описание и краткое описание - пишем поверх/пониз новости без разницы код:

Цитата:

Сообщение от None


То есть, мы iframe заменяем на object, а src на data

Результат: имеем фрейм на индексе))

PS: шелл залить в версии выше 9.2 помоему нереально.

Otar3s 04.05.2012 00:36

хм,а шО темплат майн.tpl(если темплаты открыты для write) уже отменили?

stan0009,интересно

Цитата:

Сообщение от None
шелл залить в версии выше 9.2 помоему нереально.

знаешь как залить в 9.0?

sandra777 16.09.2012 14:44

/thread52195.html


Время: 03:01