Выполнение команд через phpmyadmin

Discussion in 'Уязвимости' started by Antiakvt, 17 Sep 2007.

  1. Antiakvt

    Antiakvt Elder - Старейшина

    Joined:
    14 Sep 2007
    Messages:
    57
    Likes Received:
    8
    Reputations:
    1
    Извиняюсь сразу за флуд, или за ошибку в разделе..Тут такой вопрос.

    Возможно ли выполнение команд на сервере через phpMyAdmin 2.6.4, сплоит на чтение локальных файлов проходит на 100% Необходимо залить шел, на сервере врублен safe_mode. Есть варианты?
     
  2. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    При наличии привилегий file_priv пользователя, под которым работает phpMyAdmin (это можно узнать из колонки file_priv (значения Y или N)) и наличии папки доступной на запись этому пользователю возможно создание шелла через операторы INSERT INTO OUTFILE и еще некоторые.
    PS Поиск по форуму по ключевым словам INSERT INTO OUTFILE.
     
  3. Antiakvt

    Antiakvt Elder - Старейшина

    Joined:
    14 Sep 2007
    Messages:
    57
    Likes Received:
    8
    Reputations:
    1
    Не совсем phpmyadmin) шел от rst mysql юзаю) залил на забугорный хост. и просто коннецтюсь к бд) весь сок в том, что, file_priv нет.
     
  4. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    команды ты не исполнишь.