HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по сплойту от rst для форума phpbb v.2.0.17
  #1  
Старый 27.08.2007, 18:01
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию Вопрос по сплойту от rst для форума phpbb v.2.0.17

Люди прошу помощи со сплойтом rst для форума phpbb v.2.0.17
Скачал сплойт, запустил... в поле cmd ввел cmd(мб что то другое) мне сплойт пишет что user r57************ sucefull registered. что дальше делать?
 
Ответить с цитированием

  #2  
Старый 27.08.2007, 18:56
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

Дальше введённая команда должна была выполниться через баг в профиле пользователя.

У меня с этим эксплоитом ни разу ничего не вышло.
А вот r57phpbba2e2.pl - phpBB admin 2 exec exploit иногда работал.
Руками через восстановление БД в админке всё же лучше и надёжнее.
 
Ответить с цитированием

  #3  
Старый 27.08.2007, 19:39
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию

блин я в этом деле совсем не секу...читал читал и болты =)
расскажи как "руками через восстановление базы"? буду благодарен
 
Ответить с цитированием

  #4  
Старый 27.08.2007, 19:44
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию

и еще-использовать команду надо wget или curl чтоб залить шелл на форум. Я так сделал(шелл заливал с ФТП) сплойт пишет тоже самое user registered. Куда дальше идти? ****/forum/r57shell.php? этого файла нету(404 ошибка)
 
Ответить с цитированием

  #5  
Старый 27.08.2007, 20:00
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

Я обо всех тонкостях прочитал на этом форуме. Советую попробовать поиск.

Например, http://forum.antichat.ru/thread24488.html

Последний раз редактировалось DeBugger; 27.08.2007 в 20:17.. Причина: добавление данных
 
Ответить с цитированием

  #6  
Старый 27.08.2007, 20:18
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию

я просто не разбираюсь в этом...вот...напиши плз как шеллом пользоваться и как его через сплойт загрузить.
 
Ответить с цитированием

  #7  
Старый 27.08.2007, 20:24
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

Я бы посоветовал сравнить требования сплойта с реальной ситуацией на форуме. Вдруг он там работать не может. Попробуй выполнить команду ls -la (поправьте люди, если напутал). Если получишь список файлов, можно идти дальше.
 
Ответить с цитированием

  #8  
Старый 27.08.2007, 20:27
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию

а где юзать эту команду? расскажи подробнее плз
 
Ответить с цитированием

  #9  
Старый 27.08.2007, 20:38
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

Если ты имеешь ввиду именно "phpBB <= 2.0.17 remote command execution exploit" (r57phpBB2017), то про использование всё написано в нём самом. Ввести: r57phpBB2017.pl http://www.site.ru/forum/ ls -la
 
Ответить с цитированием

  #10  
Старый 27.08.2007, 20:46
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию

выдает сообщение user r57**********sucefull registered
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ