HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23961  
Старый 27.12.2014, 06:12
mazaxaka
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
Провел на форуме:
883446

Репутация: 82
По умолчанию

еще такой вопрос возник, есть бд file-priv n

цмс вордпрес.добовляю нового админа. гружу через плагины.или не грузится или отображает код шелла, вп 3.6-4.0 есть варианты загрузить или проинклудить както?

П.с плагины редактировать не могу и тему изменять тоже, везде пишет

Код:
Code:
Чтобы сохранить изменения, нужно сделать этот файл доступным для записи. Дополнительную информацию можно получить в Кодексе.
 
Ответить с цитированием

  #23962  
Старый 27.12.2014, 08:57
mazaxaka
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
Провел на форуме:
883446

Репутация: 82
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:
Покажет текущию папку где выполняется скрипт:
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]echo[/COLOR][COLOR="#0000BB"]dirname[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]__FILE__[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
если вывод ошибок не отключен, то как вариант можно использовать баги в функциях:
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]echo[/COLOR][COLOR="#0000BB"]htmlspecialchars[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_REQUEST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]e[/COLOR][COLOR="#007700"]]);[/COLOR][/COLOR
вызываем так:
?e[]=123
будет раскрытие путей.
Чтобы прочитать файл конфига, можно сделать так:
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]echo[/COLOR][COLOR="#0000BB"]file_get_contents[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#DD0000"]'config.php'[/COLOR][COLOR="#007700"]);[/COLOR][/COLOR
это всего лишь банальные команды, а если системные будут включены там вообще все намного проще и очень странно, что вам phpinfo(), очень мало инфы выдало...
По поводу заливки, наверное просто какой то мод секьюрити не дает им залиться, а скорее заливаются но права автоматически на выполнение закрываются, попробуйте какой нить обычный файловый менеджер залить или упрощенный шелл, также можно попробовать поменять расширение шелла.
не знаю почему но пхпинфо вообще подчти нефига не показывает.

спасибо, через

Код:
Code:
echo dirname(__FILE__);
путь нашел

Код:
Code:
echo file_get_contents('config.php');
не читает конфиг. перепробовал уйму вариантов.

файл менеджер пишет 404, упрощеные шеллы не выполняются показывает исходный код,хотя файлы пхп с хело ворлд льются и запускаются как нужно...

да бы не плодить кучу сообщений

Код:
Code:
LOAD DATA LOCAL INFILE '/home/h41954/data/www/' INTO TABLE test FIELDS TERMINATED BY '\n'
я так понял LOAD DATA LOCAL INFILE работает на myslq до 5 ветки только?
 
Ответить с цитированием

  #23963  
Старый 27.12.2014, 12:32
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от mazaxaka  
mazaxaka said:
не знаю почему но пхпинфо вообще подчти нефига не показывает.
спасибо, через
Код:
Code:
echo dirname(__FILE__);
путь нашел
Код:
Code:
echo file_get_contents('config.php');
не читает конфиг. перепробовал уйму вариантов.
файл менеджер пишет 404, упрощеные шеллы не выполняются показывает исходный код,хотя файлы пхп с хело ворлд льются и запускаются как нужно...
да бы не плодить кучу сообщений
Код:
Code:
LOAD DATA LOCAL INFILE '/home/h41954/data/www/' INTO TABLE test FIELDS TERMINATED BY '\n'
я так понял LOAD DATA LOCAL INFILE работает на myslq до 5 ветки только?
нет, работает с 3 ветки. (с 3.22.6)

пхпхинфо в студию.
 
Ответить с цитированием

  #23964  
Старый 27.12.2014, 14:00
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Вообщем случайно наткнулся на скуль, и решил попробовать крутануть ее. (havij'em))

Не буду ходить вокруг до около. Опишу сразу все что пробовал и что не получается.

Вообщем мускул работает от рута, на пользователя Root в мускуле даже пасса нет)

Читаются все файлы на сервере, причем не только файлы но и например в хавиже запрос на чтение по такому пути /usr/home/www/htdocs/

Вижу какие папки и файлы находятся в каталоге htdocs

Вообщем все папки и файлы читаются на сервере.

На самом сайте есть админка и она защищена .htpasswd

Читаю .htpasswd выдираю логин пасс, воожу , не пускает.

На сервере так же есть еще пару сайтов и везде в админку .htpasswd, но не пускает никуда(читал где то что в htaccess путь не правельно указан к htpasswd) вообще забил на такой способ попасть в админку.

Так же на сервере есть phpmyadmin, доступ к нему идет через htaccess

в файле .htaccess

Код:
Code:

  AuthName authorization
  AuthType Basic
  
    AuthPwcheckActive On
    AuthPwcheckAuthoritative On
    require group rusers
    satisfy any
  

Order deny,allow
Deny from all

  CharsetDisable On
Собственно вариант попасть в phpmyadmin я тоже исключил.

Решил попробовать через функцию Query в хавиже залить мини шелл таким образом

Код:
Code:
SELECT '' into outfile '/tmp/123.php'
хавиж ошибку не выдал но и ничего вообще не произошло после запроса.

Сообственно файл тоже не создался в tmp

а да, забыл сообщить что FILE_PRIV = Y

Ребят, очень нужно залится на сайт этот) очень жирный и полезный сайт. Прошу помощи.

А еще попрошу не пинать за хавиж!)
 
Ответить с цитированием

  #23965  
Старый 27.12.2014, 14:24
mazaxaka
Участник форума
Регистрация: 16.02.2008
Сообщений: 177
Провел на форуме:
883446

Репутация: 82
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
нет, работает с 3 ветки. (с 3.22.6)
пхпхинфо в студию.
странно. на 2х mysql 5.** ветки пишет что не поддерживается версией
 
Ответить с цитированием

  #23966  
Старый 27.12.2014, 14:28
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:
Вообщем случайно наткнулся на скуль, и решил попробовать крутануть ее. (havij'em))
Не буду ходить вокруг до около. Опишу сразу все что пробовал и что не получается.
Вообщем мускул работает от рута, на пользователя Root в мускуле даже пасса нет)
Читаются все файлы на сервере, причем не только файлы но и например в хавиже запрос на чтение по такому пути
/usr/home/www/htdocs/
Вижу какие папки и файлы находятся в каталоге htdocs
Вообщем все папки и файлы читаются на сервере.
На самом сайте есть админка и она защищена .htpasswd
Читаю .htpasswd выдираю логин пасс, воожу , не пускает.
На сервере так же есть еще пару сайтов и везде в админку .htpasswd, но не пускает никуда(читал где то что в htaccess путь не правельно указан к htpasswd) вообще забил на такой способ попасть в админку.
Так же на сервере есть phpmyadmin, доступ к нему идет через htaccess
в файле .htaccess
Код:
Code:

  AuthName authorization
  AuthType Basic
  
    AuthPwcheckActive On
    AuthPwcheckAuthoritative On
    require group rusers
    satisfy any
  

Order deny,allow
Deny from all

  CharsetDisable On
Собственно вариант попасть в phpmyadmin я тоже исключил.
Решил попробовать через функцию Query в хавиже залить мини шелл таким образом
Код:
Code:
SELECT '' into outfile '/tmp/123.php'
хавиж ошибку не выдал но и ничего вообще не произошло после запроса.
Сообственно файл тоже не создался в tmp
а да, забыл сообщить что FILE_PRIV = Y
Ребят, очень нужно залится на сайт этот) очень жирный и полезный сайт. Прошу помощи.
А еще попрошу не пинать за хавиж!)
попробуй в диру сайта лить, найти папку для записи, руками а не через хавиж, возможно глюк в нём!

Кстати, возможно ковычки ' вызывают ошибку, но хавиж может тебе и не показать, будешь руками запросы посылась сам увидешь в чём проблема!
 
Ответить с цитированием

  #23967  
Старый 27.12.2014, 14:46
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Цитата:
Сообщение от DezMond™  
DezMond™ said:
попробуй в диру сайта лить, найти папку для записи, руками а не через хавиж, возможно глюк в нём!
Кстати, возможно ковычки ' вызывают ошибку, но хавиж может тебе и не показать, будешь руками запросы посылась сам увидешь в чём проблема!
я пробовал уже) лил в папки которые доступны для записи... ноль эффекта.

прочитал php.ini

magic_quotes=off

так что кавычки врятли тут роль играют)
 
Ответить с цитированием

  #23968  
Старый 27.12.2014, 14:51
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

сам пост/гет параметр можешь вызвать php ошибку, я не про фильтр говорю

Откуда ты узнал, что папки доступны на запись?
 
Ответить с цитированием

  #23969  
Старый 27.12.2014, 15:03
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Цитата:
Сообщение от DezMond™  
DezMond™ said:
сам пост/гет параметр можешь вызвать php ошибку, я не про фильтр говорю
Откуда ты узнал, что папки доступны на запись?
Ну вообще прочитал скрипт для залития изображений из админки. там четко написанно что картинки и файлы будут заливатся в ту папку( ну и сообственно в папке этой куча грязи всякой)

Ну а вообще я редко раньше встречал что бы /tmp/ была закрыта на запись)

Поможешь в аське если есть время конешно, не хочу тут позорится просто : ))
 
Ответить с цитированием

  #23970  
Старый 27.12.2014, 15:10
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Цитата:
Сообщение от GroM88  
GroM88 said:
Ну вообще прочитал скрипт для залития изображений из админки. там четко написанно что картинки и файлы будут заливатся в ту папку( ну и сообственно в папке этой куча грязи всякой)
Ну а вообще я редко раньше встречал что бы /tmp/ была закрыта на запись)
Поможешь в аське если есть время конешно, не хочу тут позорится просто : ))
пиши в асю гляну, права mysql могут отличасть от php, и там где может залить пхп скрипт, мускул может не залить файл!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT.XYZ