ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Удаленное выполнение произвольного PHP кода в Zeroboard
  #1  
Старый 12.01.2005, 16:10
Аватар для Red
Red
Новичок
Регистрация: 12.01.2005
Сообщений: 5
Провел на форуме:
0

Репутация: 0
По умолчанию Удаленное выполнение произвольного PHP кода в Zeroboard

желающие заюзать дырку:
______________________________
Читать здесь:
http://www.securitylab.ru/51565.html
______________________________
Пример здесь:
http://211.172.232.86/~sdtech/zerobo...dial.narod.ru/
______________________________
видео сделаю завтра, если никто раньше не сделает
 
Ответить с цитированием

  #2  
Старый 12.01.2005, 16:35
Аватар для rsha1988
rsha1988
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме:
58594

Репутация: 6
По умолчанию

Показывает права на запись - это типа значит что туда можно залить шел?
 
Ответить с цитированием

  #3  
Старый 12.01.2005, 18:05
Аватар для Red
Red
Новичок
Регистрация: 12.01.2005
Сообщений: 5
Провел на форуме:
0

Репутация: 0
По умолчанию

В данную директории нет прав (и не показывает), а вот в другую, конечно можно ~sdtech/zeroboard/data/ называется...
 
Ответить с цитированием

  #4  
Старый 13.01.2005, 07:51
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от Red  
В данную директории нет прав (и не показывает), а вот в другую, конечно можно ~sdtech/zeroboard/data/ называется...
А они ее уже переименовали
Но это мне естессно не помешало шелл залить. Вот только 4то дальше делать. Папка борды только для 4тения и Remview пишет (ONLY READ ACCESS). Подскажите, как мейн в таком слу4ае поменять(я имею ввиду никак ли я не могу chmod 777 сам выставить)!

Последний раз редактировалось ProTeuS; 13.01.2005 в 07:59..
 
Ответить с цитированием

  #5  
Старый 13.01.2005, 08:26
Аватар для Red
Red
Новичок
Регистрация: 12.01.2005
Сообщений: 5
Провел на форуме:
0

Репутация: 0
По умолчанию

Я не пойму, что ты хочешь делать то? Если менять права файлов, то смотри, кто владелец и смотри кто ты, так и делай выводы. А если у чужих файлов и дерикторий, то у тебя прав нет ищи уязвимость и получай рута (на античате были эти материалы о повышении прав). А именно этот сервак я в пример привел, там даже не ковырялся. Набери в гугле Copyright 1999-2001 Zeroboard и вперед - там на каждой странице дырявых вкриптов по пять штук. К стати видео я отправил администратору, тока плохенького качества, но достпно ).
 
Ответить с цитированием

  #6  
Старый 13.01.2005, 09:35
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от Red  
Я не пойму, что ты хочешь делать то? Если менять права файлов, то смотри, кто владелец и смотри кто ты, так и делай выводы. А если у чужих файлов и дерикторий, то у тебя прав нет ищи уязвимость и получай рута (на античате были эти материалы о повышении прав). А именно этот сервак я в пример привел, там даже не ковырялся. Набери в гугле Copyright 1999-2001 Zeroboard и вперед - там на каждой странице дырявых вкриптов по пять штук. К стати видео я отправил администратору, тока плохенького качества, но достпно ).
Я просто хотел дефейснуть мейн, но прав естсено нет (хотя само обидное, 4то шелл залит) Надеюсь ты в видео как-то выкрутился и дефейс сделал...

ВИДЕО - НАРОДУ!!! =)
 
Ответить с цитированием

  #7  
Старый 13.01.2005, 11:09
Аватар для Red
Red
Новичок
Регистрация: 12.01.2005
Сообщений: 5
Провел на форуме:
0

Репутация: 0
По умолчанию

Я там на другой сервак заливал, там по мойму все расшарено было..., не помню..., а дефейсить не стал, зачем - сам факт заливки работоспособности программы - уже результат. Я ж не злой хацкер )
 
Ответить с цитированием

  #8  
Старый 14.01.2005, 03:40
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от Red  
Я там на другой сервак заливал, там по мойму все расшарено было..., не помню..., а дефейсить не стал, зачем - сам факт заливки работоспособности программы - уже результат. Я ж не злой хацкер )
Да не, я тоже не зверь Я только мейн на свой меняю и сразу старый обратно заливаю
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ