помощь в вопросе заливки вебшелла // режется php расширение

Discussion in 'Песочница' started by nuta889900, 14 Nov 2015.

  1. nuta889900

    nuta889900 New Member

    Joined:
    14 Nov 2015
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Привет..

    Если выбрал неверный форум/раздел - плиз, поправьте меня.
    Вопрос: могу здесь получить помощь в вопросе заливки вебшелла ? Доступ в CMS есть, однако там режется *.php расширение.. Не пойму как быть
     
  2. axpo

    axpo Member

    Joined:
    28 Mar 2012
    Messages:
    14
    Likes Received:
    9
    Reputations:
    0
    CMS?
     
  3. nuta889900

    nuta889900 New Member

    Joined:
    14 Nov 2015
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Да, цмс-ка. Какая-то самописная хрень.
    Фишка в том, что когда заливаю картинку (якобы, ибо там содержатся картинки в этой секции), он ей присваивает id-ку, по которой и обращается:
    1) То есть напрямую в урле я не могу обратиться к ...../images/shell.php
    2) Он её преобразовывает - присваивает свою id-ку, допустим 1156
    3) Если зайти по урлу ...../images/1156 , то он в окне браузера покажет текст шела
    4) Однако, если зайти по ...../images/1156.php - не находит

    Как быть ?
     
  4. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    если заливать *.jpg то /images/1157.jpg появится файл? Если залить *.asdf то /images/1158.asdf появится?
     
  5. nuta889900

    nuta889900 New Member

    Joined:
    14 Nov 2015
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Спасибо за replays...

    Да, если залить *.jpg, то /images/1157.jpg появится.

    *.asdf не пробовал.
     
  6. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    Попробуйте разные расшифрения, черный список режется, или работает только с белым списком.
    *.php.jpg, *.PHP, *.php3, *.php4, *.phtml
     
  7. nuta889900

    nuta889900 New Member

    Joined:
    14 Nov 2015
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Нихера :(
    Ни *.php.jpg, *.PHP, *.php3 - не работает...

    Повторюсь, если записать shell.php и обратиться по id : ...../images/1156 , то он в окне браузера покажет _текст_ шела, однако ...../images/1156.php - Not Found on Server...

    С залитой картинкой немного иначе: id, допустим 2234
    Если заходим без расширения: ...../images/2234 - то не показывает
    Если с расширением: ...../images/2234.jpg - то показывает

    Загрузил с shell.php.jpg
    id стала, допустим, 1578.
    Захожу: ...../images/1578 - показывает текст шелла в окне браузера
    Захожу: ...../images/1578.php - Not Found on Server...
    Захожу: ...../images/1578.php.jpg - Not Found on Server...


    ..... :( Что делать ?

    Меня удивляет, что по ...../images/1578 - вижу сам текст шелла
     
    #7 nuta889900, 15 Nov 2015
    Last edited: 15 Nov 2015
  8. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    что происходит при загрузке файла *.asf, вы так и не ответили?
     
  9. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    При чем тут asf?
    Он льет в папку с картинками, где скорее всего стоит .htaccess
    Надо попробовать залить свой .htaccess
    AddType application/x-httpd-php .jpg
     
    _________________________
    Strilo4ka likes this.
  10. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    если зальется .asf то будет ясно что скрипт работает по черному списку, и уже можно будет думать над разрешениями, он так и не дал полный ответ что и как там
     
  11. nuta889900

    nuta889900 New Member

    Joined:
    14 Nov 2015
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    > если зальется .asf то будет ясно что скрипт работает по черному списку
    Какое должно быть содержимое файла *.asf ?

    > Надо попробовать залить свой .htaccess
    Не проканает, ибо заливается через эту CMS-ку - которая режет расширения (оставляя только jpg ) и придумывает свою id-ку вместо имени файла...
     
    #11 nuta889900, 16 Nov 2015
    Last edited: 16 Nov 2015
  12. nuta889900

    nuta889900 New Member

    Joined:
    14 Nov 2015
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Any ideas ?
     
Loading...