ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

[Заливка шелла в Форуме]
  #1  
Старый 21.04.2008, 22:36
Аватар для OMG!!
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
Провел на форуме:
1073404

Репутация: 189
По умолчанию [Заливка шелла в Форуме]

Заливка шелла в Форуме

Решил собрать все вместе, да бы уменьшить бояновые темы в разделе. Все вопросы, касающиеся заливки шелла в Форуме, задаем сюда. Приветствуется помощь в наполнении темы актуальным материалом.

He11.net Forums 1
Ikonboard 1,2
IPB 1,2
Pehota Forum 1
PHPbb 1,2,3,4
SMDS Forum 1
SMF 1
SowiBB 1
vBulletin 1,2
VumFOrum 1
WR 1
© ZAMUT
----------------------------------------------------------------------
Имею полную админку в IPB 1.3, шел через смайлы не катит - ибо там стоят права на запись.. единственная папка с 777 - это uploads, так вот.. моя цель - это залить шелл в эту папку.. действия таковы.
Создаю базу..
Заливаю код
Код:
INSERT INTO `shell` bla bla..
и выдираю его в файл
Код:
SELECT ("код шела") INTO OUTFILE '/var/www/forum/uploads/counter.php';
Загвозка, в том.. что в код вставляются слешы.. из-за них не работает шел.. я уже даж делал c LINE терминатеж бай.. вообщем, не знаю, как избавится от слешей в коде. Ввиду сегодняшнего гуглежа узнал, что они находятся на уровне php.ini. Прошу помощи в составлении запроса.


added@ на запросы внимания не обращайте.. писал машинально.

Последний раз редактировалось jokester; 20.04.2009 в 10:50..
 
Ответить с цитированием

как залить шелл в phpBB 3.0.3
  #2  
Старый 21.11.2008, 00:16
Аватар для c0m
c0m
Познающий
Регистрация: 26.01.2007
Сообщений: 40
Провел на форуме:
191945

Репутация: 7
По умолчанию как залить шелл в phpBB 3.0.3

Есть доступ в админку
Не могу залить шелл... пробывал через файлы... рарешил загрузку пхп, заливается но при этом он качается... есть такая функция "Потерянные вложения" не отправлял сообщение... но там ничего нет... получается сейчас на сайте уже есть шеллы нужно только узнать ссылку... была идея узнать через базу... но в ней походу нет управления с БД %)

есть конфиг... но у них phpmyadmin стоит корява.. %)
п.с. сервак на винде

Последний раз редактировалось c0m; 21.11.2008 в 00:29..
 
Ответить с цитированием

Как залить шелл на vBulletin 3.6.8
  #3  
Старый 22.11.2008, 01:33
Аватар для schut123
schut123
Участник форума
Регистрация: 02.01.2007
Сообщений: 202
Провел на форуме:
868377

Репутация: 99
По умолчанию Как залить шелл на vBulletin 3.6.8

Как залить шелл на vBulletin 3.6.8?
Есть полные права админа.
 
Ответить с цитированием

Заливка шелла на IPB 2.3.5
  #4  
Старый 28.11.2008, 10:30
Аватар для 3Jlou
3Jlou
Новичок
Регистрация: 27.11.2008
Сообщений: 17
Провел на форуме:
129607

Репутация: 2
Question Заливка шелла на IPB 2.3.5

вообщем такая проблема у меня есть доступ к админке на IPB 2.3.5 я хочу загрузить на сайт шелл я сделал все по примеру с phtml но он открывается как текст
тогда я попробовал операцию с копированием через выполнение пхп кода
copy('T:/home/virtual/forums.xx.ru/uploads/av-4.phtml','T:/home/virtual/forums.xx.ru/uploads/av.php');
но серв 0 реакции на это подскажите в чем может быть проблема
php 5.1.6
topserver низнаю какой версии =)
Apache 2.0 Handler

Последний раз редактировалось 3Jlou; 13.12.2008 в 12:01..
 
Ответить с цитированием

  #5  
Старый 28.11.2008, 10:37
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Попробуй подменить путь заливки авов вместо av на cache Например....и так же лей шелл через phtml///..а пхп код не выполняет наверное потому что у тебя нету прав роот админа...а просто простой админ...
 
Ответить с цитированием

  #6  
Старый 28.11.2008, 10:50
Аватар для 3Jlou
3Jlou
Новичок
Регистрация: 27.11.2008
Сообщений: 17
Провел на форуме:
129607

Репутация: 2
По умолчанию

Цитата:
Сообщение от DimOnOID  
Попробуй подменить путь заливки авов вместо av на cache Например....и так же лей шелл через phtml///..а пхп код не выполняет наверное потому что у тебя нету прав роот админа...а просто простой админ...
всё равно как текст ( есть еще какиенибудь варианты ?
 
Ответить с цитированием

  #7  
Старый 28.11.2008, 13:54
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Если нет прав роот админа то никак ..насколько я знаю..там нИ код выполнить..нИ SQL запросы из админки..
 
Ответить с цитированием

  #8  
Старый 30.11.2008, 15:44
Аватар для c0m
c0m
Познающий
Регистрация: 26.01.2007
Сообщений: 40
Провел на форуме:
191945

Репутация: 7
По умолчанию

Цитата:
Сообщение от 3Jlou  
вообщем такая проблема у меня есть доступ к админке на IPB 2.3.5 я хочу загрузить на сайт шелл я сделал все по примеру с phtml но он открывается как текст
тогда я попробовал операцию с копированием через выполнение пхп кода
copy('T:/home/virtual/forums.globallive.ru/uploads/av-4.phtml','T:/home/virtual/forums.globallive.ru/uploads/av.php');
но серв 0 реакции на это подскажите в чем может быть проблема
php 5.1.6
topserver низнаю какой версии =)
Apache 2.0 Handler
проще через шаблон
заливаешь скин, далее картинки с шеллом в скин, удаляешь скин... картинки с шеллами остаются...
если нужно скину такой скин
 
Ответить с цитированием

  #9  
Старый 02.12.2008, 10:07
Аватар для 3Jlou
3Jlou
Новичок
Регистрация: 27.11.2008
Сообщений: 17
Провел на форуме:
129607

Репутация: 2
По умолчанию

Цитата:
Сообщение от c0m  
проще через шаблон
заливаешь скин, далее картинки с шеллом в скин, удаляешь скин... картинки с шеллами остаются...
если нужно скину такой скин
cкинь в личку пожалуйста а еще лучше обьясни как самому в в хмл с картинками шел добавить

Последний раз редактировалось 3Jlou; 02.12.2008 в 10:16..
 
Ответить с цитированием

  #10  
Старый 05.12.2008, 10:18
Аватар для c0m
c0m
Познающий
Регистрация: 26.01.2007
Сообщений: 40
Провел на форуме:
191945

Репутация: 7
По умолчанию

Цитата:
Сообщение от 3Jlou  
cкинь в личку пожалуйста а еще лучше обьясни как самому в в хмл с картинками шел добавить
В общем все просто
находим доступ в админку, заходим
Далее - Внешний Вид
тут:
Если скин IP.Board Pro то делаем так:
1. заходим в настройки этого скина смотрим в какой директории лежат изображения для этого скина. Запоминаем.
2. Импорт и экспорт стилей - Импорт... - Импорт изображений
выбираем ipb_images-ip.boardpr.xml.gz (Какой стиль использовать с импортируемой директорией? IP.Board Pro) - Импортируем
узнаем где лежит шелл, заходим в настройки скина IP.Board Pro
Директория с изображениями - ip.boardpr1228455805 (в моем случае)
Изменяем так как было изночально.

Шелл будет доступен в директории
http://site/style_images/ip.boardpr1228455805/folder_js_skin/js_skin.php

Если нет скина IP.Board Pro
делаем так:
Импорт и экспорт стилей - Импорт... - Импорт шаблонов стиля
1. Импорт шаблонов стиля
выбираем ipb_skin-ip.boardpr.xml.gz (Какую директорию с изображениями использовать в этом стиле? - Никакую)
Залили.. далее
2. Импорт изображений
выбираем ipb_images-ip.boardpr.xml.gz (Какой стиль использовать с импортируемой директорией? - там будет что-то типо IP.Board Pro)
импортировали...
опять таки заходим в настройки скина, смотрим адресс директории
http://site/style_images/ip.boardpr/folder_js_skin/js_skin.php
и не забудьте его удалить, шаблоны удалятся, а картинки нет =)


Объясняю как сделать скин с шеллами
1. Ставим себе форум.
2. Закидываем в папку forum/style_images/нужный вам скин шеллы куда вам нужно.
3. Заходим в админку форума Внешний Вид - Импорт и экспорт стилей - Экспорт...
Какой стиль экспортировать? - выбираем какой нужен
Экспорт изображений
Какие изображения экспортировать? - выбираем папку с шеллами.

http://upload.com.ua/get/900580228 - Этот скин для версии 2.2.х и выше, на 2.1.х не пробывал
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с заливкой шелла в Invision Power Board v2.1.7 DeadMeat Форумы 9 24.02.2010 11:48
[ Заливка шелла в Cms|Blogs ] ZAMUT Сценарии/CMF/СMS 3 12.07.2008 19:03
Способы заливки шелла в Ipb 1.3 - не стандартнные. zl0ba Форумы 1 13.11.2006 12:36
Помогите использовать багу сайта в качестве заливки шелла на сайт... PhoenixLion PHP, PERL, MySQL, JavaScript 0 23.05.2006 12:45
UBB Threads 6.5.1 (Инструкция по заливке шелла) pch Форумы 0 30.04.2006 20:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ