HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Invision Power Board + Shell
  #1  
Старый 11.04.2006, 17:10
Tosic
Новичок
Регистрация: 11.04.2006
Сообщений: 9
С нами: 10569776

Репутация: -2
По умолчанию Invision Power Board + Shell

Я имею пароль администратора, но не могу загрузить шелл на сервак, пробовал через загрузку смайлов - фильтруют, пробовал подделать запрос, но без результата, метод Post отключен(по крайней мере я так думаю).
Какие идеи будут, плиз помогите

версия 1.1.2

Последний раз редактировалось Tosic; 11.04.2006 в 17:18..
 
Ответить с цитированием

  #2  
Старый 11.04.2006, 17:24
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
С нами: 11442626

Репутация: 429


По умолчанию

если метод пост отключен то как ты зашел в админку?
 
Ответить с цитированием

  #3  
Старый 11.04.2006, 17:40
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
С нами: 11269766

Репутация: 345


По умолчанию

Как это Пост отключен??? Может ты через Хупер Текст Транфер Порт Прокси от CoNeeD пытаешься. Там точно Посты отклюдчены.
Если так попробуй через sock 4/5 проксю, либо HideIP (юзай поиск)
 
Ответить с цитированием

  #4  
Старый 12.04.2006, 16:28
Tosic
Новичок
Регистрация: 11.04.2006
Сообщений: 9
С нами: 10569776

Репутация: -2
По умолчанию

нет, я использовал сплойт от r57, получил хэши пароля админа, потом расшифровал их, и так вот вхожу, но про пост я не уверен, я так думаю, потому что тот способ, который на этом сайте описан, я попробовал, но кроме заголовка GET ничего не получил, хотя сам не понимаю как это может быть, сканил xSpider'ом так он мне выдал, что доступен метод Trace, как его можна использовать?
 
Ответить с цитированием

  #5  
Старый 12.04.2006, 20:54
Nemesis
Новичок
Регистрация: 10.04.2006
Сообщений: 6
С нами: 10571002

Репутация: 0
По умолчанию

Метод Trace и форум IPB совершенно непричем, поверь мне наслово, если не получается залить шелл, то ищи по форуму была тема как залить через sql запрос в админке...
Поиск: http://forum.antichat.ru/search.php?
 
Ответить с цитированием

  #6  
Старый 13.04.2006, 01:07
Tosic
Новичок
Регистрация: 11.04.2006
Сообщений: 9
С нами: 10569776

Репутация: -2
По умолчанию

Кстати, точно, пробовал через запрос в Мускуле, сначала в топик слил исходник шелла, а потом запросом
SELECT cat_title INTO OUTFILE 'раскрытый путь/cache/shell.php' FROM 'название таблицы' where cat_id=1;

но вот проблема, папка не разрешает запись, пробовал также слисать в /upload, но скорей всего не точно указал путь, в темп шелл сливается таким запросом, а какой путь точнее к папкам /upload и /emoticons ??
я просто не сильно шарю ((
вот, что выдает
Can't create/write to file '../../../../../forums/style_emoticons/default/shell.php' (Errcode: 13)
с папками я перепробовал все но везде такой еррор

кстати есть раздел, который позволяет простым пользователям загружать файлы, любые!!!!!!
но где они хранятся???
/uploads пробовал там моего файла нету, так где же еще?

Последний раз редактировалось Tosic; 13.04.2006 в 01:58..
 
Ответить с цитированием

  #7  
Старый 13.04.2006, 03:52
Lord Nikon
Banned
Регистрация: 12.09.2005
Сообщений: 242
С нами: 10873826

Репутация: 22
По умолчанию

если я не ошибаюсь то когда ты загружаешь в uploads (папку) там когда указываешь шелл его рассширение php убери,кажись там фильтр стоит из из-за этого у тя не грузиться,если че то перепутал не ругайтесь.
 
Ответить с цитированием

  #8  
Старый 13.04.2006, 04:01
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
С нами: 10669286

Репутация: 319


По умолчанию

Если убрать .php шелл просто не запустится.
Расширение тут менять нельзя(
 
Ответить с цитированием

  #9  
Старый 13.04.2006, 11:31
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
С нами: 11087066

Репутация: 561


По умолчанию

Когда грузишь в uploads файл получает рандомное имя и расширение ipb.
__________________
Full DNS report
 
Ответить с цитированием

  #10  
Старый 13.04.2006, 11:35
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

Цитата:
Если убрать .php шелл просто не запустится.
Расширение тут менять нельзя(
.phtml
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Уязвимости CMS / форумов 19 18.11.2006 09:19
Active XSS in Invision Power Board 2.1.4 k00p3r Уязвимости 8 03.03.2006 20:51
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36
Сколько полей в таблице ibf_topics в форуме Invision Power Board 1.3.1? LittleLamer Уязвимости CMS / форумов 2 29.01.2005 03:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.