проникнуть на другую плошадку

Discussion in 'Уязвимости' started by Ershik, 19 Feb 2008.

  1. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Кратко: На сервере несколько площадок со сайтами.
    Мне нужно проникнуть на www.sait.ru
    Уязвиомсти там есть но толку от них ноль - выжато все что можно.
    Тогда я перешел на сайт www.template.ru
    , который находиться на одном сервере. Получаю веб шелл и пытаюсь перейти на площадку www.sait.ru.
    Шелл под рутом. Там все под рутом. Но перейти не могу по понятным причинам + включен safe_mode
    Можно ли как нибудь обогнуть эту бяку и все таки пролезть на посторониий сайт?
    Фтп, мускуль, шелл - все имеется...
     
  2. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    шелл какой? веб-шелл?
    если да, то попробуй консольный доступ(бэк-коннект)
     
  3. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    что это ты имеешь ввиду?
     
  4. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    открой порт...если фаевол сделай бэк конэкт.... на край слей етс.шадоус попробуй расшифровать мож толку больше будет...
     
  5. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    так уже ж вроде рут...
     
  6. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    Чтобы обойти safe mode используй perl скрипты, там оного просто нет. Если грамотно настроены права, то никак не проникнуть
    Поправка: если получится использовать perl шелл, то есть теоретическая возможность порутать систему, в этом случае возможно все.
    ЗЫ тоже не очень понял фразы "там все под рутом"
     
    #6 Macro, 19 Feb 2008
    Last edited: 19 Feb 2008
  7. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Да. Веб шелл от Маднета.
    Пользователь имеет на хостинге, который он купил права рута. Не простого пользователя, а рута
    vds это вроде называется..точно не помню.
    Насчет бэкконнекта сейчас попробую. Стоит фряха + какая та херь антихекерская...(слишком часто тал с ней сталкиватся)
     
  8. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    Да, тема есть, в cgi-bin закинуть скриптенг цгашный, на проблеммы с сейф моде можно забить, другой вопрос это как апач рутовские права получил? ежли есть рутовские права у веб-сервера, (хотя это бред я понимаю), то можешь изменить php.ini и отключить safe mode
     
  9. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    я так понял у тя шелл с99 и там написано owner by root , чото такое. и ты подумал что шелл рутовый?))
    был бы у тя рут, проблема сейф мода для тебя б не существовала,как сказал Scipio

    Чтобы обойти safe mode, попробуй р57 поновее, там обходы практически для всех случаев....
     
    1 person likes this.
  10. Macro

    Macro Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    552
    Likes Received:
    298
    Reputations:
    207
    апач нельзя запустить, если в конфиге прописать пользователя root, по крайней мере, у меня ни разу не вышло.
     
  11. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Спасибо всем учту на будущее. Это обошли, тупо начав читать с помощью php скрипта соседние файлы(которые нужны)