Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   помогите как залить шелл через админку если... (https://forum.antichat.xyz/showthread.php?t=301398)

flinster 03.11.2011 14:56

Нужно залить шелл через админку, движок похоже самописный. Разрешено заливать файлы *.jpg, *.jpeg, *.gif, *.png, *.doc, *.pdf, *.txt, *.mp3, *.pps, *.ppt

Пробовал залить shell.php.jpg но не получается так.

Подскажите как можно сделать?

Вот как выглядит сама админка может кто сталкивался

http://imglink.ru/thumbnails/03-11-1...af8696b535.jpg

HAXTA4OK 03.11.2011 15:13

а добавлять расширения можно?

если есть у тебя инклуд там же, можешь залить картинку с пхп кодом, затем проинклудив ее...

можешь попробовать побаловаться с нулл-байтом (%00) то есть shell.php%00.jpg

flinster 03.11.2011 15:31

расширение добавить нельзя.

проинклюдить тоже врятли получится, при добавлении новости, статьи нельзя поставить даже хтмл код его не обрабатывает только текст.

Попробовал shell.php%00.jpg перехожу на него и меня перекидывает на гугл

HAXTA4OK 03.11.2011 15:46

мы не экстрасенсы

попугай 03.11.2011 22:26

php.pps php.ppt

flinster 04.11.2011 03:31

Цитата:

Сообщение от None
php.pps php.ppt

вроде заливает но при переходе на шелл выдает:

Internal Server Error

The server encountered an internal error or misconfiguration and was unable to complete your request.

попугай 04.11.2011 04:19

Цитата:

Сообщение от flinster
flinster said:
вроде заливает но при переходе на шелл выдает:
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.

два варианта:

1) Значит, шелл кривой или функции некоторые на сервере отключены, например, gzinflate. Залей скрипт с phpinfo, чтоб проверить это. Если сработает, значит другой шелл пробуй.

2) На сервере php работает как cgi/fcgi, а папка в которую льешь права на запись группе и\или всем имеет. Выход - заливать шелл в другие папки, если удастся.

N@b$ter 04.11.2011 07:20

через мозилу попробуй с помощью темпер дата.

Переменуй шелл в shell.jpg затем включи перехват данных и когда будешь заливать "картинку" нажми вмешаться в запрос, переименуй shell.jpg в запросе на shell.php и content-type поставь application/x-httpd-php\r\n должно помочь, если что пиши в личку

look2009 20.07.2019 10:43

Цитата:

Сообщение от N@b$ter
N@b$ter said:

через мозилу попробуй с помощью темпер дата.
Переменуй шелл в shell.jpg затем включи перехват данных и когда будешь заливать "картинку" нажми вмешаться в запрос, переименуй shell.jpg в запросе на shell.php и content-type поставь application/x-httpd-php\r\n должно помочь, если что пиши в личку

Да, но это только если фильтр на js, если на серваке расписана мета в скрипте, то не получится, но как вариант может прокатить банальная подмена запроса.

Пробуй ещё при подмене перед именем файла пропиши ../ если файл пролился выше в дирректорию, пробуй подниматься до индекс папки, возможно в корневой дирректории скрипт выполнится, т.к. там обыччно права плохо настроенны, ну или можешь так прописать ../folder_name/ что-бы пролиться в другую папку, при условии, что возможно гулять по папкам.


Время: 12:32