Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Проблемы при заливке через phpmyadmin (https://forum.antichat.xyz/showthread.php?t=463857)

zifus 07.07.2018 23:51

Привет всем!! Так как сам уже 3-й день кручу и все в пустую.. В общем нужна помощь..

Суть такова.. Когда-то на одном сервере был залит шелл и поднятые права до ROOT-а.

Админ почистил все, у меня осталось только adminer и root-вый loginass от mysql.

Сервер под управлением CPANEL. На запись есть только один сайт под упр. codeigniter в папку uploads, есть права на заливку, но при заливке через into outfile с расширением php, файл просто удаляется и удаляются все расширения ниже перечисленные в htaccess. В корне сайта htaccess

.SpoilerTarget" type="button">Spoiler: htaccess

Код:

Code:
RewriteRule ^uploads/.*\.(php|php2|php3|php4|php5|php6|php7|php8|rb|pl|py|jsp|asp|htm|html|shtml|sh|cgi)$ - [F,L,NC]

P.S LFI не предлагать, а также соседей. Их там нет

Может у кого-то есть соображения, как можно залиться...

grimnir 08.07.2018 00:32

попробуй .pht

zifus 08.07.2018 00:52

Забыл написать что про бывал .pht .phps .phtml

Я бы не делал пост на уже заезженную тему, но уже все перепробовал...

crlf 08.07.2018 02:45

С рутом можно в сторону самой MySQL покопать, что-то вроде этого http://legalhackers.com/advisories/...oot-Code-Execution-Privesc-CVE-2016-6662.html

ghost8 08.07.2018 17:43

попробуй записать сам файл .htaccess и в нем код

dmax0fw 08.07.2018 20:26

в большинстве случаев в главном конфиге апача разрешено переопределение .htaccess в дочерних каталогах

сначала заливаешь .htaccess

Код:

Code:
php_flag engine 1
AddType application/x-httpd-php .pwn
AddHandler application/x-httpd-php .pwn

следом заливаешь сам шелл с расширением .pwn

zifus 08.07.2018 22:27

.htaccess тоже пробовал он есть в папке и я его попросту не могу перезаписать

dmax0fw 08.07.2018 22:35

Цитата:

Сообщение от zifus
zifus said:

.htaccess тоже пробовал он есть в папке и я его попросту не могу перезаписать

пробрутить подкаталоги в uploads и залить туда

ghost8 11.07.2018 01:36

Цитата:

Сообщение от dmax0fw
dmax0fw said:

в большинстве случаев в главном конфиге апача разрешено переопределение .htaccess в дочерних каталогах
сначала заливаешь .htaccess
Код:

Code:
php_flag engine 1
AddType application/x-httpd-php .pwn
AddHandler application/x-httpd-php .pwn

следом заливаешь сам шелл с расширением .pwn

редкие случаи,но ему будет полезно.

Arondapr 12.07.2018 09:11

Очень интересно, спасибо большое


Время: 04:04