Форумы Способы загрузки шелла через картнику

Discussion in 'Уязвимости CMS/форумов' started by 1ten0.0net1, 23 Mar 2006.

  1. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Мол. люди!!!! Как всегда - случилось так, что нужно залить шелл через картинку (конкретно -через смайлик). Я попробовал:
    1) расширение сменить с gif на gif.php
    2) открыть картинку текстовым редактором и вставить с помощью блокнота строку <? system("id");?>
    3) поискать возможности изменения на допустимые для загрузки расширения файлов
    4) с помощью ASDsee добавить php-код в виде комментария;
    5) загрузить файл php, предварительно сменив его расширение на gif.
    Ничего из этого мне не подошло. Хотелось бы узнать от более знающих людей какие еще существуют способы заливки шелла через картинку.
     
  2. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Видно просто не через картинку пробуй а через что-нибудь другое.
     
  3. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Там еще темплейты есть, я пробовал вставлять в код - кавычки фильтровало, но кавычки я обошел. Загрузил страницу - а код не выполнился. :mad:
     
  4. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Возможно в некоторых папках стоит запрет на запуск скриптов?
    А на локалке тестил?
     
  5. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    ну например есть еще способ поставить расширение:
    image.gif.php
     
  6. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Вместо .php попробуй .php3... Иногда сервер интерпретирует их как обычные пхп скрипты, но фильтры на расширение не срабатывают
     
  7. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    А также .phtml
     
  8. Brun

    Brun Elder - Старейшина

    Joined:
    21 Mar 2006
    Messages:
    95
    Likes Received:
    57
    Reputations:
    16
    У меня такая же проблема. В админку зашёл, а вот через картинку шел не лезет.
     
  9. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    а что за версия форума то?
     
  10. Батон

    Батон New Member

    Joined:
    24 Mar 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Скажите плизз, как прикрепить Php код к изображению.
     
  11. A110ut

    A110ut Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    505
    Likes Received:
    263
    Reputations:
    92
    Открываешь картинку в блокноте и суешь в конец код..............
     
    1 person likes this.
  12. offline

    offline New Member

    Joined:
    16 May 2005
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    а код разве будет нормально выполняться если его в конец сувать... да и не помогет это против фильтров... они как пишут что картинка кривая и содержит код так и пишут...
     
  13. A110ut

    A110ut Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    505
    Likes Received:
    263
    Reputations:
    92
    1) Выполняется ли пхп код если перед ним находиться штмл?? (правильный ответ да)
    2) "... но ето уже совершенно другая история ..." вопрос был "как прикрепить" а не "как выполнить" :)
     
  14. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    A110ut смысл его просто так вставлять?
     
  15. A110ut

    A110ut Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    505
    Likes Received:
    263
    Reputations:
    92
    например для использования на своем хосте.
    никогда не смотрел структуру граф файла который использует снифер?
    зы: ето только один из примеров
     
  16. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    тут задача залить на сайт жертвы, а не на свой хост!!!
     
  17. A110ut

    A110ut Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    505
    Likes Received:
    263
    Reputations:
    92
    при чем тут сайт жертвы?? :)

    а что если ты какимто способом получил доступ к .htaccess или к конфигу? тада спокойно переименовуй shell.php в shell.jpg и вперед за орденами...
    зы: кста как вариант - маскировка шелла под граф файл...