Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Как залить шелл в PrestaShop, админка. (https://forum.antichat.xyz/showthread.php?t=474616)

firstnamel4stname 11.12.2019 01:16

Еще одна моя тема с вопросами)) извиняюсь кого достал)

Есть доступ в админку, плохо гуглил видимо. нашел только способы через модули.

Попробовал искать эти уязвимые модули, чтобы установить их и загрузить через них шелл, но что-то безуспешно. Подскажите какие варианты знаете залития шелла через админку престы? И может быть у кого-то есть модули с багами, через которые можно как раз шелл залить? спасибо

SimpleSlideShow

Productpageadverts

HomepageAdvertise

columnAdverts

не могу почему-то по названию найти эти модули

b3 11.12.2019 14:36

версию хотя бы напиши двига, еп вашу дивизию

firstnamel4stname 12.12.2019 06:01

Цитата:

Сообщение от b3
b3 said:

версию хотя бы напиши двига, еп вашу дивизию

1.6.1.24

b3 14.12.2019 14:51

в Кали есть такой, пробовали?

/usr/share/exploitdb/exploits/php/webapps/45964.php

[CODE]
Code:
PrestaShop 1.6.x

firstnamel4stname 15.12.2019 04:12

версия не подходит.

https://blog.ripstech.com/2018/prest...ode-execution/ читали это? мб кто подкинет скрипт или это 0дей? я просто чайник, сам не понял)

grimnir 17.12.2019 17:30

Цитата:

Сообщение от firstnamel4stname
firstnamel4stname said:

версия не подходит.
https://blog.ripstech.com/2018/prest...ode-execution/
читали это? мб кто подкинет скрипт или это 0дей? я просто чайник, сам не понял)

тут привилегии нужны privileges for a Salesman, Logistician, or Admin account.

firstnamel4stname 17.12.2019 19:44

Цитата:

Сообщение от grimnir
grimnir said:

тут привилегии нужны privileges for a
Salesman
,
Logistician
, or
Admin
account.

"Есть доступ в админку" - от имени админа, то есть логин и пароль основного админа, если правильно понял про что ты говоришь.

crlf 17.12.2019 21:52

Вот и дожили посоны, в админке уже не залиться

Цитата:

Сообщение от b3
b3 said:

версию хотя бы напиши двига, еп вашу дивизию

Вообще, на будущее ТС-у и другим нуждающимся, в идеале, нужно указывать версию приложения, ОС, вебсервера, PHP и модулей. Играть с вами в угадайку и вытягивать по крупицам инфу, никто не будет.

Цитата:

Сообщение от firstnamel4stname
firstnamel4stname said:

версия не подходит.
https://blog.ripstech.com/2018/prest...ode-execution/
читали это? мб кто подкинет скрипт или это 0дей? я просто чайник, сам не понял)

Это 1day без реализации. Судя по скринам, значение берётся из кук и падает в unserialize. Ничего сложного для повторения, инсталлим CMS локально и вперёд. Но, предложенный RIPS Tech вариант, будет работать только на PHP5, для семёрки придётся думать.

Если система подходящая и не первой свежести, может выстрелитьimap_open, так как в последней версии (1.7.6.2) URI они так и не зафильтровали

firstnamel4stname 31.12.2019 11:47

А уязвимых модулей нет ни у кого?

SimpleSlideShow

Productpageadverts

HomepageAdvertise

columnAdverts

через админку их установить => залить шелл => удалить

почему их так сложно найти?

b3 31.12.2019 15:03

Цитата:

Сообщение от crlf
crlf said:

Если система подходящая и не первой свежести, может выстрелить
imap_open
, так как в последней версии (1.7.6.2) URI они так и не зафильтровали

Через конфигурацию sendmail тоже) Но если память не изменяет они в новых версиях делали какую-то фильтрацию.


Время: 20:27