Заслать шелл через E-Mail

Discussion in 'Уязвимости Mail-сервисов' started by SyGaK, 17 Feb 2014.

  1. SyGaK

    SyGaK New Member

    Joined:
    4 Apr 2013
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    В общем есть сервак. На серваке стоит мыльница. Буквально сегодня где-то увидел, что можно заслать шелл через E-Mail. Так вот, каким образом это выполнить? Просто аттач-то это понятно, но вот как сделать, чтобы после получения сервером файл отстукивал, где он щас находится? Ну или где по дефолту они находятся? (аттачи) нгинкс
     
  2. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    "7.) А этот способ предложил нам |qbz|:
    Цитата:
    Например у нас есть какая-нить CMS-ка или даже просто самописный двиг, в котором где-то, куда-то иногда отправляются письма. Например, с активацией регистрации и так далее. Дело в том, что такие письма могут быть локально сохранены на nix-системах. Если рассматривать как пример форму активации аккаунта, то введем, например, как логин eval($_GET['c']); а как свое мыло впишем apache@localhost. Таким образом письмо будет отправлено на тот же демон хттпд и сохранено где-то в /var/mail с именем юзера хттпд. Думаю далее действия очевидны, имея, например, локальный инклуд мы можем прогрузить шелл инклудя письмецо с передачей кода загрузки шелла в параметре $_GET['c'].

    То есть объясняя другими словами, вы в админке через отправку почты отправляете её на локальный хост, и это сохранится в "спец.папках", затем через уязвимость PHP Include мы инклудим этот файлик и таким образом можем воспроизвести PHP сценарий. Для домохозяек, PHP Include - это загрузка какого-либо файла (в нашем случае PHP скрипта) на страницу пользователя, как то так)) Подробнее можете погуглить...."
    http://forum.antichat.net/showpost.php?p=2935615&postcount=1
     
    _________________________
  3. SyGaK

    SyGaK New Member

    Joined:
    4 Apr 2013
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Спасибо, хоть немного не то, но тоже в тему, жаль плюс нормальный поставить не могу. Ещё варианты?
     
  4. lansia

    lansia New Member

    Joined:
    6 Feb 2011
    Messages:
    111
    Likes Received:
    4
    Reputations:
    5
    Тоже интересно.
     
  5. dildо

    dildо Banned

    Joined:
    7 Feb 2014
    Messages:
    10
    Likes Received:
    2
    Reputations:
    5
    написать в теле письма: "админ, скопируй этот файл в /www и отправь мне ссылку, спс!"
     
  6. SyGaK

    SyGaK New Member

    Joined:
    4 Apr 2013
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    СИ не катит. Это я и так знаю. Мне интересно, возможно ли это на тех. уровне и как это реализовать.