ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как залить шелл в Smf 1.1 Rc2 через админку?
  #1  
Старый 25.01.2006, 02:56
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


Post Как залить шелл в Smf 1.1 Rc2 через админку?

Попал в админку данного форума, имея пароль администратора (он был получен мной еще когда на сайте стоял IPB v.1.3 ). Попробовал создать шелл - пробовал через темплейты и админку. Не получилось. Подскажите, возможно ли там вообще залить шелл?
 
Ответить с цитированием

  #2  
Старый 25.01.2006, 03:33
Аватар для podarok
podarok
Новичок
Регистрация: 25.10.2005
Сообщений: 3
Провел на форуме:
575

Репутация: 0
По умолчанию

и впрямь интерестно, есть ли у кого опыт взлома форумов на этом движке
В интернете багов в принципе нету, по крайней мере на последнюю версию я ничего не нашел!
Может кто подскажет...
 
Ответить с цитированием

  #3  
Старый 26.01.2006, 01:42
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

можно попробовать еще через аттачи,добавить в список разрешонных расщирений php.
воще по идее можно через стили ,редактированием индекса и аплоадом нового стиля там он принимает архивы и распаковывает в папку на форкме,суешь свой шел в архив и аплоадиш.(ну естественно если там это дело открыто на запись на серве.)
 
Ответить с цитированием

  #4  
Старый 05.02.2006, 00:29
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

А есть какие-либо методы окромя стилей. Стили - это как-то паливно. Ясен х, что мона обратно поменять и всё же?
 
Ответить с цитированием

  #5  
Старый 05.02.2006, 11:59
Аватар для Zazil
Zazil
Познающий
Регистрация: 17.02.2005
Сообщений: 39
Провел на форуме:
127284

Репутация: 1
По умолчанию

Я как-то заливал шелл через админку в этом форуме.
Заливал через аттачи. Ставишь php в разрешенные аттачи и заливаешь. Только есть еще один момент, надо отключить опцию шифрование имен файлов. вроде так она называется.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpBB. Как залить шелл через уязвимость в admin_styles? Grema Форумы 14 22.02.2006 17:39
залить шелл через ipb 2.0.4 alakazam Форумы 4 16.11.2005 22:08
Залить шелл через подделку http запросов, на примере ipb 1.3 SURRENDER Форумы 25 13.04.2005 15:37
Как залить шелл через PhPBB SheFF Форумы 5 29.11.2004 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ