Есть доступ в PhpMyAdmin

Discussion in 'Уязвимости' started by FoGorm, 18 Apr 2007.

  1. FoGorm

    FoGorm Elder - Старейшина

    Joined:
    4 Jan 2006
    Messages:
    54
    Likes Received:
    2
    Reputations:
    -1
    Есть доступ в PhpMyAdmin, привилегий на создание таблиц - нет. НО, есть таблица test, в которой можно создавать таблицы и любые поля, полная управляемость. Что можно сделать? Может через mysql запрос залить шелл? или mysqladmin помешает это сделать?
     
  2. system_32

    system_32 Elder - Старейшина

    Joined:
    6 Jul 2006
    Messages:
    61
    Likes Received:
    94
    Reputations:
    8
    Думаю что можно:
    1. можно вытянуть хеш админа от сайта...
    2. можно сделать дамп с содержимым <?php system($cmd); ?> в файл dump.php
    3. можно их мыльников от акков составить спам список... :)
     
  3. FoGorm

    FoGorm Elder - Старейшина

    Joined:
    4 Jan 2006
    Messages:
    54
    Likes Received:
    2
    Reputations:
    -1
    А по подробнее, пожалуйста?
    Особенно инетересны 1 и 2-й пункты. Чтобы сделать дамп с <?php system($cmd); ?>, я так понимаю у папки должны быть права на запись?

    P.S. Хост коннекта к серваку MySQL - только localhost :(
     
    #3 FoGorm, 18 Apr 2007
    Last edited: 18 Apr 2007
  4. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    Что здесь сложного? Просмотришь базы, утянешь хеши пользователей, просто просмотришь таблицы пользователей. Со вторым пунктом вряли получиться;) Если привилегии только с localhost, поэтому что то создать в базе у тебя не получиться. Лучше утяни хеш админа, расшифруй и не парься.
     
  5. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    эм...а что сложного залить шелл?:)
     
  6. spyke

    spyke Elder - Старейшина

    Joined:
    4 Aug 2005
    Messages:
    30
    Likes Received:
    13
    Reputations:
    0
    а вот если есть прова на просмотрел директорий
    http://img215.imageshack.us/img215/6980/222hq8.jpg
    Можно что нить сделать ?
     
  7. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    ну можно посмотреть пассы в config.inc.php я не понимаю в чем проблема то?
     
  8. spyke

    spyke Elder - Старейшина

    Joined:
    4 Aug 2005
    Messages:
    30
    Likes Received:
    13
    Reputations:
    0
    их смотреть нельзя грузиться пустая страница
     
  9. FoGorm

    FoGorm Elder - Старейшина

    Joined:
    4 Jan 2006
    Messages:
    54
    Likes Received:
    2
    Reputations:
    -1
    Там нету никаких других таблиц, я бы посмотрел хеш админа, но нету. Там одна табла test (пустая), для которой у меня есть все права... т.е. создавать новые таблицы, удалять их, просматривать.
    Шелл не получиться грузонуть?

    Вот если бы ты был так добр, и по подробнее написал как это сделать.
    Вроде составить запрос проблем нет, проблема в том чтобы найти каталог для записи. Полный путь не известен на сервере. Можно попробывать "../../tmp" если мы находимся в каталоге phpmyadmin, а он соотвественно в корневом, но это не факт.
    Вот в чем главный вопрос, прошу помощи :(
     
    #9 FoGorm, 18 Apr 2007
    Last edited by a moderator: 18 Apr 2007
  10. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    скажи версию пма
     
  11. FoGorm

    FoGorm Elder - Старейшина

    Joined:
    4 Jan 2006
    Messages:
    54
    Likes Received:
    2
    Reputations:
    -1
    Да вот: phpMyAdmin - 2.10.0.2