Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Drupal

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Уязвимости] >> Drupal
Имя
Сообщение << Старые топики   Новые топики >>
Drupal - 2009-12-14 15:01:15.183333   
Pashkela

Сообщений: 3756
Оценки: 736
Присоединился: 2007-01-03 06:19:40.900000
Drupal 6.14: - заливка шелла из админпанели

1) Administer->Site building->Активируем Upload "Allows users to upload and attach files to content" (по умолчанию выключено)->Save configuration

2) Administer->Site configuration->File uploads->Добавляем расширение php3 в список разрешенных

3) Create content->Page->создаем и сохраняем страницу (снимаем галочку с Published)

4) Administer->Content management->Edit только что созданную страницу->File attachments->Загружаем шелл с расширением .php3 (если просто .php - в конец автоматически добавляется .txt)

5) http://site.com/sites/default/files/shell.php3 - шелл

6) Administer->Content management->Удаляем страницу
Post #: 1
RE: Drupal - 2010-05-04 06:10:06.540000   
Bananas Papaz

Сообщений: 119
Оценки: 0
Присоединился: 2009-11-15 12:46:31.003333
Под 6.2 как залить?
Подскажи, а то впадлу самому копаться…
Post #: 2
Страниц:  [1]
Все форумы >> [Уязвимости] >> Drupal







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.