Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   [?] Есть шелл, но нет прав (https://forum.antichat.xyz/showthread.php?t=427184)

dreamseller 29.06.2015 20:29

1. Есть инклуд через data://text/plain;base64,XXXX

2. Запрещены все функции на выполнение

disable_functions exec,system,passthru,shell_exec,popen,escapeshellc md,proc_open,proc_nice

3. удалось проинклудить скрипт для листинга каталогов рекурсивно, нашел единственный доступный на запись каталог, залился через php copy

4. через php шелл сделать что-либо не получается, везде грамотные права + настроен chroot

5. при заливке .htaccess + .cgi выполнения тоже нет, 500 Internal Server Error (хотя .htaccess по моему срабатывает, т.к. php в этой папке начинает давать 500 ошибку тоже)

6. при заливке палевных скриптов (тех же cgi) локается доступ фаером, приходится заходить через другой впн серв

7. есть .htpasswd, скорее всего подойдет на фтп(совпадает с юзернеймом), но судя по всему там случайный пароль, расшифровать не удалось

w0124636:$6$uUSGn/ITW2mv$tcltlwQL35d1hZTcQJmMXhtE.HxQyw5EcmfuIi1pxn6 7a55RAa72JrfqwYmjFPIeow97d/bQ.7Th4OdWCRyOy.

Что можно сделать?

Кому нужен доступ, отправлю в ПМ или выложу тут, если администрация разрешит

b3 29.06.2015 21:05

скинь мне в пм

BillGod 30.06.2015 19:08

А ещё там может быть chattr +i и фиг даже файлы изменишь 8)

vendettalogz 04.07.2015 09:59

вы пытались SymLink оболочку

BillGod 04.07.2015 11:53

Цитата:

Сообщение от vendettalogz

вы пытались SymLink оболочку

а от chroot это помогает?

Strilo4ka 16.07.2015 14:44

Цитата:

Сообщение от dreamseller

1. Есть инклуд через data://text/plain;base64,XXXX
2. Запрещены все функции на выполнение
disable_functions exec,system,passthru,shell_exec,popen,escapeshellc md,proc_open,proc_nice
3. удалось проинклудить скрипт для листинга каталогов рекурсивно, нашел единственный доступный на запись каталог, залился через php copy
4. через php шелл сделать что-либо не получается, везде грамотные права + настроен chroot
5. при заливке .htaccess + .cgi выполнения тоже нет, 500 Internal Server Error (хотя .htaccess по моему срабатывает, т.к. php в этой папке начинает давать 500 ошибку тоже)
6. при заливке палевных скриптов (тех же cgi) локается доступ фаером, приходится заходить через другой впн серв
7. есть .htpasswd, скорее всего подойдет на фтп(совпадает с юзернеймом), но судя по всему там случайный пароль, расшифровать не удалось
w0124636:$6$uUSGn/ITW2mv$tcltlwQL35d1hZTcQJmMXhtE.HxQyw5EcmfuIi1pxn6 7a55RAa72JrfqwYmjFPIeow97d/bQ.7Th4OdWCRyOy.
Что можно сделать?
Кому нужен доступ, отправлю в ПМ или выложу тут, если администрация разрешит

pcntl_exec, expect_popen, SSI

Ch3ck 16.07.2015 16:41

A символы обратного апострофа? (на ipad'e у меня их нет, для примера указал обычные)

Strilo4ka 16.07.2015 16:50

Цитата:

Сообщение от Ch3ck

A символы обратного апострофа? (на ipad'e у меня их нет, для примера указал обычные)

ставите палец на ' и удерживаете до появления `

на айпаде все есть )

ps по сабжу shell_exec отключен, а значит ` не сработает!

Ch3ck 16.07.2015 16:53

Я колхозник спасибо не знал.

Кстати вот похожую тему на рдоте обсуждают... https://rdot.org/forum/showthread.php?t=3309


Время: 10:12