Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Просмотр неисполняемых файлов на хостинге - что можно выжать с этого? (https://forum.antichat.xyz/showthread.php?t=443541)

GTAlex 25.10.2016 08:03

Приветствую коллеги!

_http://www.site.ru/?param=../../../..../../etc/passwd

Есть возможность с помощью передачи параметра в гет запрос передать имя файла и посмотреть его, но к сожалению только неисполняемые файлы, а очень бы хотелось и .php посмотреть

Подскажите - есть ли возможность "выжать" с этой уязвимости нечто большее (в идеале залить шелл)

Файл пытается брать с конкретной папки - адрес своего сайта не подставить только подниматься "выше" с помощью /../

P.S.

Знать бы где бэкапы всего хостинга лежат (если они конечно есть) ...

GTAlex 25.10.2016 10:53

.htpasswd - открывается, но толку нет!

Попробовал .git чтобы хоть файловую структуру и движек понять - его нет

локальный php.ini посмотрел - но опять же - смысл ?

Попробовал - index.php.bak index.php.old index.php..1 - опять мимо

GTAlex 25.10.2016 10:54

Аналогичную уязвимость обнаружил ещё на группе сайтов! (на разных платформах)

Причём уже точно знаю как это можно неплохо монетизировать - осталось только получить доступ к скриптам

GTAlex 25.10.2016 11:06

Интересно, где нить список "мусорных" но возможно полезных файлов есть? попробовать прочекать все сайты на все возможные комбинации - может где нибудь стрельнёт что-нибудь?

Пока сам составлю + поищу в сети ...

BabaDook 25.10.2016 14:44

Цитата:

Сообщение от GTAlex
GTAlex said:

.htpasswd - открывается, но толку нет!
Попробовал .git чтобы хоть файловую структуру и движек понять - его нет
локальный php.ini посмотрел - но опять же - смысл ?
Попробовал - index.php.bak index.php.old index.php..1 - опять мимо

Я думаю эти файлы и без читалки можно прекрасно будет просмотреть.

t0ma5 25.10.2016 14:50

Цитата:

Сообщение от BabaDook
BabaDook said:

Я думаю эти файлы и без читалки можно прекрасно будет просмотреть.

.htpasswd не прочитать так просто

тс php файлы не читаются? может быть инклуд? попробуй

curl 'http://site.com/page=../../../../../../../../proc/self/environ&cmd=phpinfo();' -H 'User-Agent: '

аналогично можно попробовать проинклудить сессию или access логи apache/nginx

BabaDook 25.10.2016 14:58

Цитата:

Сообщение от t0ma5
t0ma5 said:

.htpasswd не прочитать так просто
тс php файлы не читаются? может быть инклуд? попробуй
curl '
http://site.com/page=../../../../../../../../proc/self/environ&cmd=phpinfo();
' -H 'User-Agent: '
аналогично можно попробовать проинклудить сессию или access логи apache/nginx

так если инклуд врайперы, не? У него же обход каталога.

t0ma5 25.10.2016 15:09

Цитата:

Сообщение от BabaDook
BabaDook said:

так если инклуд врайперы, не? У него же обход каталога.

про врапперы тоже подумал, но если инклуд "составной" 'include/'.$_GET[page] разве можно заюзать враппер? чет не помню, вроде нет

BabaDook 25.10.2016 15:14

Цитата:

Сообщение от t0ma5
t0ma5 said:

про врапперы тоже подумал, но если инклуд "составной" 'include/'.$_GET[page] разве можно заюзать враппер? чет не помню, вроде нет

Тут ничего сказать не могу. По моему не важно как реализовать эту уязвимость, ему важно поиметь сайт, а это сов7 другая история

GTAlex 26.10.2016 10:31

Цитата:

Сообщение от t0ma5
t0ma5 said:

тс php файлы не читаются? может быть инклуд? попробуй
curl '
http://site.com/page=../../../../../../../../proc/self/environ&cmd=phpinfo();
' -H 'User-Agent: '
аналогично можно попробовать проинклудить сессию или access логи apache/nginx

Такой вот ответ на инклуд дал:

PHPRC=/home/u21370/etc/php

PATH=/usr/local/bin:/usr/bin:/bin

PWD=/usr/lib/cgi-bin

LANG=ru_RU.UTF-8

SHLVL=0

PHP_FCGI_MAX_REQUESTS=3000​

Регнулся я на этом же хостинге, чтобы понять структуру файлов - в итоге у меня есть логи вебсервера! пока тоже не знаю что с ними делать

Так же обнаружил возможность загрузить файл через форму обратной связи - на загрузку shell.php даже не рунгулся - сообщение принято! но блин, где он лежит (если вообще лежит) - непонятно

P.S. Спасибо за советы!


Время: 15:13