Заливка шелла ASP.NET

Discussion in 'Песочница' started by UNIXTREID, 28 Dec 2015.

  1. UNIXTREID

    UNIXTREID Member

    Joined:
    2 Nov 2015
    Messages:
    140
    Likes Received:
    22
    Reputations:
    1
    В общем, где-то давно видел данную тему, но по ней есть вопросы. Зареган на одном сайте, всё построено на платформе asp.net 2.0. Стандартно существует возможность отправлять message с вложениями, типа ЛС, при этом вложения сохраняются в известную уже мне папку на серваке, имеют известный путь на сайте. Короче, можно ли таким образом залить шелл на asp и удалённо выполнить? Я много перечитал по подобным манипуляциям с php, как аплоадят скрипт, потом выходят на страничку с ним и он исполняется. С asp'ом мало какой-либо инфы. Что посоветуете ?
     
  2. sysjuk

    sysjuk Member

    Joined:
    5 Jan 2012
    Messages:
    230
    Likes Received:
    58
    Reputations:
    5
    Ссылку в личку скинь, залью и вышлю шелл.
     
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    ну, залейте asp шелл и откройте его.
     
    _________________________
    grimnir likes this.
  4. UNIXTREID

    UNIXTREID Member

    Joined:
    2 Nov 2015
    Messages:
    140
    Likes Received:
    22
    Reputations:
    1
    Сайт сейчас не робит, они, как и пообещали, с 20.12 "ушли на новогодние каникулы" (интерфейс меняют или переезжают, не знаю)... :( Да и просто научиться хочется для подобных случаев )

    Не думал, что так и в аспе можно. А какой шеллкод лучше в таких случаях? Я вот думал с exploit-db, наконец, воспользоваться, там иногда выкладывают, для Windows нужен...
     
  5. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    по запросу asp web shell есть много вариантов. смотрите на рдоте
     
    _________________________
  6. UNIXTREID

    UNIXTREID Member

    Joined:
    2 Nov 2015
    Messages:
    140
    Likes Received:
    22
    Reputations:
    1
    Есть пара вопросов по шеллам:

    1.На рдоте нашёл шелл на чистый asp от NeoHack. Как оцените его функциональность? Я так понял, есть различия: какие-то просто для выполнения команд, какие-то уже с файловым менеджером...

    2.Как обфусцировать код шелла? Недавно в одноимённом топике посоветовали Veil Evasion Framework. Он подойдёт?

    И ещё: существуют ли способы определить версию установленного ASP (не .NET)??? Может, какие то утилиты есть или скрипты?
     
  7. Раrаdох

    Раrаdох Elder - Старейшина

    Joined:
    30 Jan 2014
    Messages:
    95
    Likes Received:
    140
    Reputations:
    33
    Товарищ тебе бы хоть как то залиться а ты тут развел демагогию об оценке функциональности.
     
  8. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    _________________________
    UNIXTREID likes this.
  9. UNIXTREID

    UNIXTREID Member

    Joined:
    2 Nov 2015
    Messages:
    140
    Likes Received:
    22
    Reputations:
    1
    Я решил сперва испытать у себя на виртуалке, вот и подбираю шелл, чтобы время не терять на все подряд
    Действительно, богатый набор, что сказать... =)
     
Loading...