HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.06.2015, 20:29
dreamseller
Новичок
Регистрация: 08.12.2013
Сообщений: 3
Провел на форуме:
819

Репутация: 0
По умолчанию

1. Есть инклуд через data://text/plain;base64,XXXX

2. Запрещены все функции на выполнение

disable_functions exec,system,passthru,shell_exec,popen,escapeshellc md,proc_open,proc_nice

3. удалось проинклудить скрипт для листинга каталогов рекурсивно, нашел единственный доступный на запись каталог, залился через php copy

4. через php шелл сделать что-либо не получается, везде грамотные права + настроен chroot

5. при заливке .htaccess + .cgi выполнения тоже нет, 500 Internal Server Error (хотя .htaccess по моему срабатывает, т.к. php в этой папке начинает давать 500 ошибку тоже)

6. при заливке палевных скриптов (тех же cgi) локается доступ фаером, приходится заходить через другой впн серв

7. есть .htpasswd, скорее всего подойдет на фтп(совпадает с юзернеймом), но судя по всему там случайный пароль, расшифровать не удалось

w0124636:$6$uUSGn/ITW2mv$tcltlwQL35d1hZTcQJmMXhtE.HxQyw5EcmfuIi1pxn6 7a55RAa72JrfqwYmjFPIeow97d/bQ.7Th4OdWCRyOy.

Что можно сделать?

Кому нужен доступ, отправлю в ПМ или выложу тут, если администрация разрешит
 
Ответить с цитированием

  #2  
Старый 29.06.2015, 21:05
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

скинь мне в пм
 
Ответить с цитированием

  #3  
Старый 30.06.2015, 19:08
BillGod
Новичок
Регистрация: 10.06.2015
Сообщений: 26
Провел на форуме:
9064

Репутация: 1
По умолчанию

А ещё там может быть chattr +i и фиг даже файлы изменишь 8)
 
Ответить с цитированием

  #4  
Старый 04.07.2015, 09:59
vendettalogz
Новичок
Регистрация: 12.05.2015
Сообщений: 12
Провел на форуме:
3325

Репутация: 0
По умолчанию

вы пытались SymLink оболочку
 
Ответить с цитированием

  #5  
Старый 04.07.2015, 11:53
BillGod
Новичок
Регистрация: 10.06.2015
Сообщений: 26
Провел на форуме:
9064

Репутация: 1
По умолчанию

Цитата:
Сообщение от vendettalogz  

вы пытались SymLink оболочку
а от chroot это помогает?
 
Ответить с цитированием

  #6  
Старый 16.07.2015, 14:44
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
Сообщение от dreamseller  

1. Есть инклуд через data://text/plain;base64,XXXX
2. Запрещены все функции на выполнение
disable_functions exec,system,passthru,shell_exec,popen,escapeshellc md,proc_open,proc_nice
3. удалось проинклудить скрипт для листинга каталогов рекурсивно, нашел единственный доступный на запись каталог, залился через php copy
4. через php шелл сделать что-либо не получается, везде грамотные права + настроен chroot
5. при заливке .htaccess + .cgi выполнения тоже нет, 500 Internal Server Error (хотя .htaccess по моему срабатывает, т.к. php в этой папке начинает давать 500 ошибку тоже)
6. при заливке палевных скриптов (тех же cgi) локается доступ фаером, приходится заходить через другой впн серв
7. есть .htpasswd, скорее всего подойдет на фтп(совпадает с юзернеймом), но судя по всему там случайный пароль, расшифровать не удалось
w0124636:$6$uUSGn/ITW2mv$tcltlwQL35d1hZTcQJmMXhtE.HxQyw5EcmfuIi1pxn6 7a55RAa72JrfqwYmjFPIeow97d/bQ.7Th4OdWCRyOy.
Что можно сделать?
Кому нужен доступ, отправлю в ПМ или выложу тут, если администрация разрешит
pcntl_exec, expect_popen, SSI
 
Ответить с цитированием

  #7  
Старый 16.07.2015, 16:41
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

A символы обратного апострофа? (на ipad'e у меня их нет, для примера указал обычные)
 
Ответить с цитированием

  #8  
Старый 16.07.2015, 16:50
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
Сообщение от Ch3ck  

A символы обратного апострофа? (на ipad'e у меня их нет, для примера указал обычные)
ставите палец на ' и удерживаете до появления `

на айпаде все есть )

ps по сабжу shell_exec отключен, а значит ` не сработает!
 
Ответить с цитированием

  #9  
Старый 16.07.2015, 16:53
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Я колхозник спасибо не знал.

Кстати вот похожую тему на рдоте обсуждают... https://rdot.org/forum/showthread.php?t=3309
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.