HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

vBulletin® 3.6.5 взлом
  #1  
Старый 21.12.2007, 14:07
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию vBulletin® 3.6.5 взлом

привет всем тут у меня такой вопрос имею доступ к db форума vBulletin® 3.6.5, через шел находящийся на этом же сервере но на другом сайте как мне залить шел на данный форум зная какие директории на нем находятся. Залить шел на взломаный сайт от имени того пользователя у меня не хватает прав но дубаю через базу данных должно хватить прав на запись потому что запрос будет производиться от имени того пользователя чья база данных

Последний раз редактировалось heks; 21.12.2007 в 14:25..
 
Ответить с цитированием

  #2  
Старый 21.12.2007, 14:12
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Ну ты как-то узнал имя и пароль пользователя базы данных Значит есть права на чтение файлов. Вероятно, что на просмотр листинга тоже. А если и нет, попробуй через базу сменить пароль админу или создать нового админа и попробуй залить шелл. ХЗ можно ли в этой версии залить шелл из админки
 
Ответить с цитированием

  #3  
Старый 21.12.2007, 14:15
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

дело в том что чтение файлов есть а вот как залить шел через запрос я незная шел у меня s99shell нужно запрос сделать что бы после него на сайте создался шел с заданным содержанием
 
Ответить с цитированием

  #4  
Старый 21.12.2007, 14:17
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Цитата:
Сообщение от heks  
дело в том что чтение файлов есть а вот как залить шел через запрос я незная шел у меня s99shell нужно запрос сделать что бы после него на сайте создался шел с заданным содержанием
Не понимаю что тут сложного. Если очень надо, могу тебе шелл залить Пиши в ПМ
 
Ответить с цитированием

  #5  
Старый 21.12.2007, 14:21
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

Цитата:
Сообщение от Macro  
Не понимаю что тут сложного. Если очень надо, могу тебе шелл залить Пиши в ПМ
дело в том что сайт друга да и самому на будущее надо знать как это делается у меня не сложный вопрос. думаю людям будет нетрудно составитьзапрос который заливает шел через базу данных сам в мускуле я не силен поэтому и прошу помощи.
просто есть желание снять по этому поводу видео а то что я приконнектился к базе и сменил пасс админа это больно уж примитивно. Сайт кстати тоже по хакерской тематике

Последний раз редактировалось heks; 21.12.2007 в 14:23..
 
Ответить с цитированием

  #6  
Старый 21.12.2007, 14:23
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Так у тебя шелл или только доступ к базе?
 
Ответить с цитированием

  #7  
Старый 21.12.2007, 14:24
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

у меня шел есть но на другом сайте. на серваке локальный инклуд поэтому я могу читать файлы других пользователей. и могу приконнектиться к базе данных
 
Ответить с цитированием

  #8  
Старый 21.12.2007, 14:26
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Цитата:
Сообщение от heks  
у меня шел есть но на другом сайте. на серваке локальный инклуд поэтому я могу читать файлы других пользователей. и могу приконнектиться к базе данных
Если это действительно инклуд, а не читалка, то ты можешь проинклудить что-нибудь, аватару, например. Или логи апача.
 
Ответить с цитированием

  #9  
Старый 21.12.2007, 14:32
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Как я понял но тот сайт на который хочешь залить шелл стоит vBulletin® 3.6.5 и у тебя есть возможность читать его дириктории, посмотри в конфиге пасс и логин на конект к мускулю, конется к мускулю, выташи пасс админа и побрудь или поменяй на время на свой, залей шелл через админку и все.
 
Ответить с цитированием

  #10  
Старый 21.12.2007, 14:40
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

Цитата:
Сообщение от AkyHa_MaTaTa  
Как я понял но тот сайт на который хочешь залить шелл стоит vBulletin® 3.6.5 и у тебя есть возможность читать его дириктории, посмотри в конфиге пасс и логин на конект к мускулю, конется к мускулю, выташи пасс админа и побрудь или поменяй на время на свой, залей шелл через админку и все.
шел через админку это как то уже наиграно хочется так как я пояснял выше
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ