загрузка web-shella через картинку

Discussion in 'Уязвимости' started by mr.celt, 27 May 2008.

  1. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    Заранее извиняюсь, если такая тема уже есть. Просто не терпится довершить дело до конца. Мучился долго над одним сайтом, но наконец попал в админку. Доступна загрузка файлов. Загрузки доступны вот так
    site.com/files/image.jpg (пример)
    Попробовал загрузить shell.php, но аплоадер ругнулся на расширение, переименовал в shell.php.jpg и загрузка удалась. Перешел по ссылке site.com/files/shell.php.jpg, но кроме границы предполанаемой картинки - ничего...
    Если кто сталкивался, может объяснить или ссылку кинуть.
     
  2. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    Файл не исполняется (конфиг веб-сервера надо править) => сервак просто пытаеться показать картинку. ИМХО тут либо искать локальный php-инклуд, либо попробывать через теги в jpg файле выполнить шелл-команды.
     
  3. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    хм.. идея пришла :) Попробуй загрузить файл с конфигами сервера, в которых прописано, что jpeg должен исполняться как php(врядли конечно прокатит, но все же). Если не получится, то попробуй загрузить с расширением file.php%00.jpeg.
     
  4. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    Да про локальный инклуд помню, но пока не нашел. А что значит попробывать через теги в jpg файле? вроде не сталкивался с таким.

    Попробовал shell.php%00.jpeg, тоже сцуко ему не нравится :cool:
     
    #4 mr.celt, 27 May 2008
    Last edited: 27 May 2008
  5. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    mr.celt
    Вот полезная статейка...