Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Инклуд файл сессии - как удалённо поместить полезный контент? (https://forum.antichat.xyz/showthread.php?t=473416)

GTAlex 08.10.2019 05:13

Есть уязвимость благодаря которой могу вслепую заинклудить файл (нужно знать название файла) - хочу попробовать залить шел с помощью инклуда файла сессии.

Если название файла сессии можно задать принудительно -H "Cookie: PHPSESSID=test" то как в него поместить полезный контент?!

Не нашёл толком информацию по данному виду уязвимости

<Cyber-punk> 08.10.2019 12:20

https://rdot.org/forum/showthread.php?t=4557

GTAlex 08.10.2019 12:24

на сколько я понял это только при

session.upload_progress.cleanup = Off

neur0funk 21.10.2019 00:27

Цитата:

Сообщение от GTAlex
GTAlex said:

на сколько я понял это только при
session.upload_progress.cleanup = Off

/threads/471183/

Turanchocks_ 21.10.2019 06:04

Цитата:

Сообщение от GTAlex
GTAlex said:

на сколько я понял это только при
session.upload_progress.cleanup = Off

Такое. Человек толком не поделился инклудом - но такой весь хочет чтоб помогли. Пыха, братан. Было бы че скрывать. Чета и помочь вроде надо - но и объяснение такое себе. Представь у тебя на хосинге такой баг. Не собенно смешно сразу.

GTAlex 24.10.2019 10:31

Такой вот инклуд

[CODE]
Code:
$file=$_GET['file'];
echo eval('?>'.join("",file("dir/$file")).'

GTAlex 24.10.2019 10:54

я вообще не про конкретный инклуд в данной теме, а в общем про инклуд файла сессии

я так понимаю в этом случае в сессии должно быть какое то поле где можно было бы ввести а-ля

neur0funk 24.10.2019 14:27

там же все разжевано /threads/471183/#post-4316495


Время: 07:23