HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как залить шелл в Smf 1.1 Rc2 через админку?
  #1  
Старый 25.01.2006, 02:56
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
С нами: 10762826

Репутация: 1348


Post Как залить шелл в Smf 1.1 Rc2 через админку?

Попал в админку данного форума, имея пароль администратора (он был получен мной еще когда на сайте стоял IPB v.1.3 ). Попробовал создать шелл - пробовал через темплейты и админку. Не получилось. Подскажите, возможно ли там вообще залить шелл?
 
Ответить с цитированием

  #2  
Старый 25.01.2006, 03:33
podarok
Новичок
Регистрация: 25.10.2005
Сообщений: 3
С нами: 10811846

Репутация: 0
По умолчанию

и впрямь интерестно, есть ли у кого опыт взлома форумов на этом движке
В интернете багов в принципе нету, по крайней мере на последнюю версию я ничего не нашел!
Может кто подскажет...
 
Ответить с цитированием

  #3  
Старый 26.01.2006, 01:42
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
С нами: 11481506

Репутация: 97
По умолчанию

можно попробовать еще через аттачи,добавить в список разрешонных расщирений php.
воще по идее можно через стили ,редактированием индекса и аплоадом нового стиля там он принимает архивы и распаковывает в папку на форкме,суешь свой шел в архив и аплоадиш.(ну естественно если там это дело открыто на запись на серве.)
 
Ответить с цитированием

  #4  
Старый 05.02.2006, 00:29
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
С нами: 10762826

Репутация: 1348


По умолчанию

А есть какие-либо методы окромя стилей. Стили - это как-то паливно. Ясен х, что мона обратно поменять и всё же?
 
Ответить с цитированием

  #5  
Старый 05.02.2006, 11:59
Zazil
Познающий
Регистрация: 17.02.2005
Сообщений: 39
С нами: 11171966

Репутация: 1
По умолчанию

Я как-то заливал шелл через админку в этом форуме.
Заливал через аттачи. Ставишь php в разрешенные аттачи и заливаешь. Только есть еще один момент, надо отключить опцию шифрование имен файлов. вроде так она называется.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpBB. Как залить шелл через уязвимость в admin_styles? Grema Уязвимости CMS / форумов 14 22.02.2006 17:39
залить шелл через ipb 2.0.4 alakazam Уязвимости CMS / форумов 4 16.11.2005 22:08
Залить шелл через подделку http запросов, на примере ipb 1.3 SURRENDER Уязвимости CMS / форумов 25 13.04.2005 15:37
Как залить шелл через PhPBB SheFF Уязвимости CMS / форумов 5 29.11.2004 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.