ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по сплойту от rst для форума phpbb v.2.0.17
  #1  
Старый 27.08.2007, 18:01
Аватар для shiky
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию Вопрос по сплойту от rst для форума phpbb v.2.0.17

Люди прошу помощи со сплойтом rst для форума phpbb v.2.0.17
Скачал сплойт, запустил... в поле cmd ввел cmd(мб что то другое) мне сплойт пишет что user r57************ sucefull registered. что дальше делать?
 
Ответить с цитированием

  #2  
Старый 27.08.2007, 18:56
Аватар для DeBugger
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

Дальше введённая команда должна была выполниться через баг в профиле пользователя.

У меня с этим эксплоитом ни разу ничего не вышло.
А вот r57phpbba2e2.pl - phpBB admin 2 exec exploit иногда работал.
Руками через восстановление БД в админке всё же лучше и надёжнее.
 
Ответить с цитированием

  #3  
Старый 27.08.2007, 19:39
Аватар для shiky
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию

блин я в этом деле совсем не секу...читал читал и болты =)
расскажи как "руками через восстановление базы"? буду благодарен
 
Ответить с цитированием

  #4  
Старый 27.08.2007, 19:44
Аватар для shiky
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию

и еще-использовать команду надо wget или curl чтоб залить шелл на форум. Я так сделал(шелл заливал с ФТП) сплойт пишет тоже самое user registered. Куда дальше идти? ****/forum/r57shell.php? этого файла нету(404 ошибка)
 
Ответить с цитированием

  #5  
Старый 27.08.2007, 20:00
Аватар для DeBugger
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

Я обо всех тонкостях прочитал на этом форуме. Советую попробовать поиск.

Например, http://forum.antichat.ru/thread24488.html

Последний раз редактировалось DeBugger; 27.08.2007 в 20:17.. Причина: добавление данных
 
Ответить с цитированием

  #6  
Старый 27.08.2007, 20:18
Аватар для shiky
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию

я просто не разбираюсь в этом...вот...напиши плз как шеллом пользоваться и как его через сплойт загрузить.
 
Ответить с цитированием

  #7  
Старый 27.08.2007, 20:24
Аватар для DeBugger
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

Я бы посоветовал сравнить требования сплойта с реальной ситуацией на форуме. Вдруг он там работать не может. Попробуй выполнить команду ls -la (поправьте люди, если напутал). Если получишь список файлов, можно идти дальше.
 
Ответить с цитированием

  #8  
Старый 27.08.2007, 20:27
Аватар для shiky
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию

а где юзать эту команду? расскажи подробнее плз
 
Ответить с цитированием

  #9  
Старый 27.08.2007, 20:38
Аватар для DeBugger
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

Если ты имеешь ввиду именно "phpBB <= 2.0.17 remote command execution exploit" (r57phpBB2017), то про использование всё написано в нём самом. Ввести: r57phpBB2017.pl http://www.site.ru/forum/ ls -la
 
Ответить с цитированием

  #10  
Старый 27.08.2007, 20:46
Аватар для shiky
shiky
Новичок
Регистрация: 26.08.2007
Сообщений: 9
Провел на форуме:
62847

Репутация: 0
По умолчанию

выдает сообщение user r57**********sucefull registered
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Gene6 ftp FAQ по настройке. prox1kk Soft - Windows 1 17.03.2007 00:36
ОТЛИЧНАЯ СТАТЬЯ - "Как заметать следы" foreva Чужие Статьи 8 07.02.2005 12:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ