Uploader

Discussion in 'Уязвимости' started by Termin@L, 29 Jan 2007.

  1. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    На сайте в админке есть аплоадер для картинок, он сечёт исключительно расширение справа от последней точки, контент не проверяет. как шелл загрузить? просто если грузишь как гиф изображение, а потом пытаешься доступ получить, он меня посылает и говорит, что нельзя отобразить картинку
     
  2. злюка

    злюка Elder - Старейшина

    Joined:
    11 Nov 2005
    Messages:
    337
    Likes Received:
    132
    Reputations:
    69
    а если file.php.gif?
     
  3. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Попробуй в админке где нибудь MIME тип поменять на application/octet-stream например для картинок .png, что бы выполнялось как php код
    Потом заливаешь свой шелл в с расширением .png
    Наверно это полный бред =)
    Попробуй ещё поискать в админке какие файлы разрешены для заливки, может можно довавить новый тип файлов
     
  4. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Какой смысл если файл не иполнится...

    Проверь на каком уровне выполняется проверка расширения, если это js то ее можно обойти посылкой пакета принимающему файлу.

    Расширения пробуй:
    2Spyder
    угу :)
     
    1 person likes this.
  5. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    file.php.gif

    если найдешь локальный инклуд то его проинклудишь

    Spyder

    это прописывается в .htaccess
    врядли в админке есть редактор.
     
  6. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    2k1b0rg
    гы
    А нафига заливать файл file.php.gif, если можно залить просто file.gif и с таким же успехом его проинклудить...
     
  7. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    да какая разница как его обозвать, все равно проинклудится
     
    1 person likes this.
  8. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    :) я про тоже :)
     
    1 person likes this.
  9. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    я уже обошёл, там js
    но, обойти то, я обошёл, однако когда я обратился к этому файлу, мне вывелся php код, там видимо он не интерпретирует, прописано в конфигах
    В общем адрес http://akihabaranews.com/admin.php
    логин: admin
    пароль: gag123
    ЯМожет кто поможет
     
    #9 Termin@L, 29 Jan 2007
    Last edited: 29 Jan 2007