залитие шелла через Powered by phpMyRealty

Discussion in 'Песочница' started by lansia, 5 Nov 2012.

  1. lansia

    lansia New Member

    Joined:
    6 Feb 2011
    Messages:
    111
    Likes Received:
    4
    Reputations:
    5
    Возможно ли залить shell через этот двиг?через модуль заливки картинок не получается(((

    [​IMG]
     
  2. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    возможно, а что ещё там есть (редактор шаблонов, банеров)
     
  3. lansia

    lansia New Member

    Joined:
    6 Feb 2011
    Messages:
    111
    Likes Received:
    4
    Reputations:
    5
    обьясни плиз!нема никаких редакторов((( тупо картинки можно лить
     
  4. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Ну если именно про этот редактор интересует то читай уязвимости FCKeditor (названия редактора)
     
  5. lansia

    lansia New Member

    Joined:
    6 Feb 2011
    Messages:
    111
    Likes Received:
    4
    Reputations:
    5
    ок уже хоть что то )
     
  6. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Вон смотрю на твою картинку, во вкладке "ссылка" есть кнопочка такая "Browse Server" думаю именно туда тебе нужно там вылезет загрузчик шелов

    Можно прямо оттуда попробовать загрузить с разными форматами шела (зависит от версий редактора) если не прокатит посмотришь пути к редактору и загуглив посмотришь пути к остальным уязвимостям
     
    #6 OxoTnik, 5 Nov 2012
    Last edited: 5 Nov 2012
  7. lansia

    lansia New Member

    Joined:
    6 Feb 2011
    Messages:
    111
    Likes Received:
    4
    Reputations:
    5
    какиее форматы еще можно кроме wso2.gif wso2.php#.jpg
     
  8. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    .xss
    .php%00.jpg
    .php.php.jpg.php
    .php.php.jpg
    .html
    .na_her_etot_sait
    .admin_gad
     
  9. lansia

    lansia New Member

    Joined:
    6 Feb 2011
    Messages:
    111
    Likes Received:
    4
    Reputations:
    5
    воспользывался этим эксплоитом и все прокатило

    EXPLOIT
    Для наглядного примера эксплуатации воспользуемся встроенным тестовым стендом FCKeditor для загрузки файлов - ./editor/filemanager/connectors/uploadtest.html.

    Итак, в списке «Select the File Uploader to use» выбираем PHP (ну, или любой другой понравившийся тебе коннектор), далее в форме «Upload a new file» выбирай свой шелл, сохраненный с расширением .txt и, наконец, в поле «Current Folder» вбивай что-то вроде «my-evil-shell.php%00».
    Теперь, после сабмита заполненной формы, скрипт с радостью покажет адрес твоего загруженного шелла в поле «Uploaded File URL» (в моем случае это ./userfiles/test.php).

    Как видно из примера, $sFilePath для move_uploaded_file() становится равным имени директории ($sServerDir), настоящее же имя файла ($sFileName) просто-напросто отбрасывается нулл-байтом.
     
  10. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    поздравляю )))
     
  11. lansia

    lansia New Member

    Joined:
    6 Feb 2011
    Messages:
    111
    Likes Received:
    4
    Reputations:
    5
    спасибооо
     
  12. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108


    Жесткое ограничение - при magic_quotes On данный метод не сработает. Вследствие огромного количества хостов с данной опцией в статусе ON - сие допущение следует постоянно помнить дабы понимать суть процесса.
     
    1 person likes this.
  13. Damon

    Damon New Member

    Joined:
    15 Mar 2008
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    залил шелл в виде txt а как его открыть ?
    открываю ./userfiles/test.txt получается просто txt страница
     
  14. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Есть смысл менять расширение на любое проходящее фильтр лишь при LFI/RFI инклудах. Так как при инклуде файла не важно его расширение, оно будет интерпретироваться php как исполняемый скрипт.

    Во всех остальных случаях - расширение файла - один из самых важных и тонких моментов.
     
    _________________________
  15. Damon

    Damon New Member

    Joined:
    15 Mar 2008
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    если я вас правильно понял то в папке userfiles исполняемые файлы не работают верно ?
     
  16. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    А ты пробовал .htaccess заливать?
     
  17. Damon

    Damon New Member

    Joined:
    15 Mar 2008
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    да пробовал !

    не получается пишет invalid file
     
Loading...