Можно ли залить .htaccess на WP? Или как залить шелл

Discussion in 'Песочница' started by navai, 4 Jan 2023.

  1. navai

    navai Member

    Joined:
    24 Dec 2008
    Messages:
    30
    Likes Received:
    15
    Reputations:
    0
    Привет, подскажите, есть доступ в админку с правами администратора.
    К сожалению админка и возможно сам сервер настроен так, что отсутствует доступ к редактированию/установке тем/плагинов/ "Sorry, you are not allowed to access this page."

    также стоит через .htaccess запрет на исполнение .php в папке /wp-content/uploads
    во всех других папках - ограничений нет.

    Благодаря установленному плагину Enhanced Media Library смог залить php файлы и любые другие в папку /uploads/ , но php там не исполняется.
    Думал перезалить .htaccess , но не додумался как. Если подскажите, буду благодарен. добавил mime type .htaccess , но с пустым именем не позволяет залить, дописывает unknown-name.htaccess . всякие 1.htaccess и т.д с именем - естественно не переписывают.

    Через плагин Redirection пытался менять локацию файлов, но безуспешно.

    Кто поможет - заплачу сколько попросите


     
  2. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    ну в этом вообще нет смысла т.к. ето правила реврайт модуля веб-сервера, он не меняет расположение файла физически, только визуально.
    Пробуй заливать разные расширения файлов, типа : phtml, py, pl php5, php3.
    судя по всему это не главный админ.

    p.s. какая версия WP? утилитой wpscan нужно собрать имена всех плагинов, ну или из админки и проверить на наличие эксплотов по базам.
     
  3. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    Сори сразу спойлер не увидел. Если не разберешься сам стучи пм.
     
  4. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    651
    Likes Received:
    511
    Reputations:
    72
    чеерз тему тогда залейся

    примерно так, пикчи гляди
    https://www.hackingarticles.in/wordpress-reverse-shell/

    не забывай про phps, php3, php5 и так далее =)