ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Залитие шелла, IPB (https://forum.antichat.xyz/showthread.php?t=426625)

AndreyBerkut 13.06.2015 19:23

Здравствуйте, ув. форумчане. Недавно столкнулся с небольшой проблемой при взломе форума на IPB. Обычно заливал шелл через админку, но в этот раз она оказалась привязана к IP(как я думаю) и при попытке зайти пишет ошибку "Доступ запрещен".

Имею доступ ко всем аккаунтам, могу выполнять SELECT в бд(через interface/ipsconnect/ipsconnect.php). У кого есть какие идеи, как все-таки залить шелл?

Думаю, украсть сессию админа, и сделать что-то вроде межсайтового скриптинга(или как эта уязвимость называется), но, может, кто знает пути по проще?

Предположительно, версия 3.4.Х

faza02 13.06.2015 19:28

попробуйте посмотреть его IP в базе? по-моему в ipb он пишется в бд. может там привязка к подсети, останется только найти прокси

AndreyBerkut 13.06.2015 20:10

IP нашел, но все прокси подохли уже.

178.45

87.252


Вот две подсети, может, у кого есть прокси?

faza02 13.06.2015 20:14

Цитата:

Сообщение от AndreyBerkut

IP нашел, но все прокси подохли уже.
178.45

87.252

Вот две подсети, может, у кого есть прокси?

сканируйте вручную

crystalbit 13.06.2015 20:16

Цитата:

Сообщение от AndreyBerkut

IP нашел, но все прокси подохли уже.
178.45

87.252

Вот две подсети, может, у кого есть прокси?

Можно насканить прокси.

/threads/156507/ – уверен, первый пункт всё ещё актуален

AndreyBerkut 13.06.2015 21:48

Вариант с подсетью провалился, видимо, привязка по IP. Есть еще идеи?


Время: 03:25