Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Поднять права на редактирование через Шелл (https://forum.antichat.xyz/showthread.php?t=472080)

Jarerd 30.07.2019 20:11

Добрый.. Есть залитый шелл (WSO), с возможностью редактирования на текущем сайте (на текущем домене, куда он залит, WP). В директории за пределами сайта, лежит еще пачка сайтов, но там редактировать ничего нельзя, ограничен доступ, при переходе сообщение - Can't open this folder!

Permissions по сайтам все красные, кроме того на который залит сам шелл..

Можно ли поднять права через шелл чтобы получить доступ в закрытые директории?

http://dl3.joxi.net/drive/2019/07/30...94f0d8141b.jpg

Baskin-Robbins 30.07.2019 20:50

Здравствуйте, это стандартная практика - разграничение прав доступа. Для каждого сайта на сервере создан свой юзер с правами на своё дерево директорий.

Я вообще удивлен что вы увидели директории других сайтов. Единственный выход который я знаю - повышение привилегий, рут на сервере. Для этого нужны соответсвующие эксплоиты, сам по себе шелл привелегии не повысит.

karkajoi 30.07.2019 21:03

Цитата:

Сообщение от Jarerd
Jarerd said:

Добрый.. Есть залитый шелл (WSO), с возможностью редактирования на текущем сайте (на текущем домене, куда он залит, WP). В директории за пределами сайта, лежит еще пачка сайтов, но там редактировать ничего нельзя, ограничен доступ, при переходе сообщение - Can't open this folder!
Permissions по сайтам все красные, кроме того на который залит сам шелл..
Можно ли поднять права через шелл чтобы получить доступ в закрытые директории?
http://dl3.joxi.net/drive/2019/07/30...94f0d8141b.jpg

/threads/296327/ тебе сюда

Цитата:

Сообщение от Baskin-Robbins
Baskin-Robbins said:

Здравствуйте, это стандартная практика - разграничение прав доступа. Для каждого сайта на сервере создан свой юзер с правами на своё дерево директорий.
Я вообще удивлен что вы увидели директории других сайтов. Единственный выход который я знаю - повышение привилегий, рут на сервере. Для этого нужны соответсвующие эксплоиты, сам по себе шелл привелегии не повысит.

Частое явление, что открыт просмотр файлов за приделами текущей папки. Довольно реже встречается чтение этих файлов.

Jarerd 02.08.2019 13:44

Цитата:

Сообщение от karkajoi
karkajoi said:

Частое явление, что открыт просмотр файлов за приделами текущей папки. Довольно реже встречается чтение этих файлов.

Как не странно где-то 50 на 50 встречались шеллы, с возможностью полного доступа даже за пределами директории, иногда получал доступ сразу к 50 - 70 сайтам за раз, хотя в таких случая и сайты соответствующие как правило, 90я% это мусор..))


Время: 08:10