HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.11.2012, 23:02
lansia
Guest
Сообщений: n/a
Провел на форуме:
42267

Репутация: 5
По умолчанию

Возможно ли залить shell через этот двиг?через модуль заливки картинок не получается(((

 
Ответить с цитированием

  #2  
Старый 05.11.2012, 23:25
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

возможно, а что ещё там есть (редактор шаблонов, банеров)
 
Ответить с цитированием

  #3  
Старый 05.11.2012, 23:26
lansia
Guest
Сообщений: n/a
Провел на форуме:
42267

Репутация: 5
По умолчанию

обьясни плиз!нема никаких редакторов((( тупо картинки можно лить
 
Ответить с цитированием

  #4  
Старый 05.11.2012, 23:28
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от lansia  
lansia said:
обьясни плиз!нема никаких редакторов((( тупо картинки можно лить
Ну если именно про этот редактор интересует то читай уязвимости FCKeditor (названия редактора)
 
Ответить с цитированием

  #5  
Старый 05.11.2012, 23:31
lansia
Guest
Сообщений: n/a
Провел на форуме:
42267

Репутация: 5
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
Ну если именно про этот редактор интересует то читай уязвимости FCKeditor (названия редактора)
ок уже хоть что то )
 
Ответить с цитированием

  #6  
Старый 05.11.2012, 23:34
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от lansia  
lansia said:
ок уже хоть что то )
Вон смотрю на твою картинку, во вкладке "ссылка" есть кнопочка такая "Browse Server" думаю именно туда тебе нужно там вылезет загрузчик шелов

Можно прямо оттуда попробовать загрузить с разными форматами шела (зависит от версий редактора) если не прокатит посмотришь пути к редактору и загуглив посмотришь пути к остальным уязвимостям
 
Ответить с цитированием

  #7  
Старый 05.11.2012, 23:45
lansia
Guest
Сообщений: n/a
Провел на форуме:
42267

Репутация: 5
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
Можно прямо оттуда попробовать загрузить с разными форматами шела (зависит от версий редактора) если не прокатит посмотришь пути к редактору и загуглив посмотришь пути к остальным уязвимостям
какиее форматы еще можно кроме wso2.gif wso2.php#.jpg
 
Ответить с цитированием

  #8  
Старый 05.11.2012, 23:46
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от lansia  
lansia said:
какие форматы можно? wso2.gif wso2.php#.jpg не льеься(
.xss

.php%00.jpg

.php.php.jpg.php

.php.php.jpg

.html

.na_her_etot_sait

.admin_gad
 
Ответить с цитированием

  #9  
Старый 06.11.2012, 00:02
lansia
Guest
Сообщений: n/a
Провел на форуме:
42267

Репутация: 5
По умолчанию

воспользывался этим эксплоитом и все прокатило

EXPLOIT

Для наглядного примера эксплуатации воспользуемся встроенным тестовым стендом FCKeditor для загрузки файлов - ./editor/filemanager/connectors/uploadtest.html.

Итак, в списке «Select the File Uploader to use» выбираем PHP (ну, или любой другой понравившийся тебе коннектор), далее в форме «Upload a new file» выбирай свой шелл, сохраненный с расширением .txt и, наконец, в поле «Current Folder» вбивай что-то вроде «my-evil-shell.php%00».

Теперь, после сабмита заполненной формы, скрипт с радостью покажет адрес твоего загруженного шелла в поле «Uploaded File URL» (в моем случае это ./userfiles/test.php).

Как видно из примера, $sFilePath для move_uploaded_file() становится равным имени директории ($sServerDir), настоящее же имя файла ($sFileName) просто-напросто отбрасывается нулл-байтом.
 
Ответить с цитированием

  #10  
Старый 06.11.2012, 00:17
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

поздравляю )))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ