Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Удаленное выполнение произвольного PHP кода в Zeroboard (https://forum.antichat.xyz/showthread.php?t=4727)

Red 12.01.2005 16:10

Удаленное выполнение произвольного PHP кода в Zeroboard
 
желающие заюзать дырку:
______________________________
Читать здесь:
http://www.securitylab.ru/51565.html
______________________________
Пример здесь:
http://211.172.232.86/~sdtech/zerobo...dial.narod.ru/
______________________________
видео сделаю завтра, если никто раньше не сделает ;)

rsha1988 12.01.2005 16:35

Показывает права на запись - это типа значит что туда можно залить шел?

Red 12.01.2005 18:05

В данную директории нет прав (и не показывает), а вот в другую, конечно можно ~sdtech/zeroboard/data/ называется...

ProTeuS 13.01.2005 07:51

Цитата:

Сообщение от Red
В данную директории нет прав (и не показывает), а вот в другую, конечно можно ~sdtech/zeroboard/data/ называется...

А они ее уже переименовали ;)
Но это мне естессно не помешало шелл залить. Вот только 4то дальше делать. Папка борды только для 4тения и Remview пишет (ONLY READ ACCESS). Подскажите, как мейн в таком слу4ае поменять(я имею ввиду никак ли я не могу chmod 777 сам выставить)!

Red 13.01.2005 08:26

Я не пойму, что ты хочешь делать то? Если менять права файлов, то смотри, кто владелец и смотри кто ты, так и делай выводы. А если у чужих файлов и дерикторий, то у тебя прав нет ищи уязвимость и получай рута (на античате были эти материалы о повышении прав). А именно этот сервак я в пример привел, там даже не ковырялся. Набери в гугле Copyright 1999-2001 Zeroboard и вперед - там на каждой странице дырявых вкриптов по пять штук. К стати видео я отправил администратору, тока плохенького качества, но достпно :)).

ProTeuS 13.01.2005 09:35

Цитата:

Сообщение от Red
Я не пойму, что ты хочешь делать то? Если менять права файлов, то смотри, кто владелец и смотри кто ты, так и делай выводы. А если у чужих файлов и дерикторий, то у тебя прав нет ищи уязвимость и получай рута (на античате были эти материалы о повышении прав). А именно этот сервак я в пример привел, там даже не ковырялся. Набери в гугле Copyright 1999-2001 Zeroboard и вперед - там на каждой странице дырявых вкриптов по пять штук. К стати видео я отправил администратору, тока плохенького качества, но достпно :)).

Я просто хотел дефейснуть мейн, но прав естсено нет (хотя само обидное, 4то шелл залит) :( Надеюсь ты в видео как-то выкрутился и дефейс сделал...

ВИДЕО - НАРОДУ!!! =)

Red 13.01.2005 11:09

Я там на другой сервак заливал, там по мойму все расшарено было..., не помню..., а дефейсить не стал, зачем - сам факт заливки работоспособности программы - уже результат. Я ж не злой хацкер :))

ProTeuS 14.01.2005 03:40

Цитата:

Сообщение от Red
Я там на другой сервак заливал, там по мойму все расшарено было..., не помню..., а дефейсить не стал, зачем - сам факт заливки работоспособности программы - уже результат. Я ж не злой хацкер :))

Да не, я тоже не зверь :) Я только мейн на свой меняю и сразу старый обратно заливаю :)


Время: 04:10