1. Undernative

    Undernative DesigneR

    Joined:
    16 May 2006
    Messages:
    325
    Likes Received:
    272
    Reputations:
    14
    ЗДраствуйте,я конечно знаю ЮЗАЙ ГУГЛ и поиск,но гугл чет не очень мне ща (для этой темы).
    А вот в поиске посидел кучу тем увидел но что то ниче путного не нашлось :(

    Может кто нибудь подсказать каким образом можно зайти на в админку портала на PHP nuke ,можно ли залить remview.php или же как с помощью всего этого можно сделать дефф :)

    Простите что еще одна тема,но точного и понятного ответа в темах не нашел ! Буду благодарен за помощЬ !

    Есть ли как XSS на этом двиге и хоть как мона из поюзать если есть ! Портал не скажу ибо не хочу :)
     
  2. pop_korn

    pop_korn Elder - Старейшина

    Joined:
    13 Sep 2005
    Messages:
    148
    Likes Received:
    33
    Reputations:
    14
    старая бага в нюке
    http://rst.void.ru/papers/sql-inj.txt
     
  3. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Значит почитал я твой пост (RemaerD) и мне как то не вериться, что его пишет человек со званием "Специалист" =/ .
    * * *
    Почему именно ремвью? И если у тя уже есть шелл, то дефф сделатьЮ думаю сможет даже последний Ламер...
    Вот этого я не понял...
    Мог бы и не писать, и так все понятно... =)

    * * *

    Короче иди сюда: http://milw0rm.org/search.php
    В поле вводи: PHP-Nuke
    Нажимай Submit и ищи нужную тебе версию...
     
    1 person likes this.
  4. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Во многих последних версиях отсутствует фильтрация переменной phpbb_root_path в админке форума. Конкрентно я пытался заюзать эту багу 2 раза - один раз получилось, другой - нет. Второй раз помню точно из-за того, что не было прав админа. Хотя первый раз обошелся без них.
    Как сказано на milworme:
    Настоятельно советую всегда смотреть индекс.

    Кроме того, там был баг в подгрузке модулей. Я пытался подгрузить картинку с EXIF-тегами, само собой она загрузилась, но при попытке выполнить команду выдавало Internal Server Error. Попробуй ты - может у тебя получится. А, млин, вспомнил - это я админом уже был. (

    Тогда попробуй сплоит на php от rgod'a. Сплоит собирается без проблем, но для его использования необходимо знать полный путь к порталу, а в моем случае я его найти не смог (это - до того, как был админом).
     
  5. Undernative

    Undernative DesigneR

    Joined:
    16 May 2006
    Messages:
    325
    Likes Received:
    272
    Reputations:
    14
    Спасибо всем кто ответил :) Буду разгребать !