С помощью уязвимости могу удалённо выполнять команды ls -la mkdir wged работает, но при открытие шела выскакивает Moved Permanently The document has moved here. система FreeBSD какой командой можно создать файлик с мини шелом на сервере?
wget'ом, коли он работает, и папка доступна для записи, закачайте в ту директорию, куда пытаетесь залить шелл, пустой .htaccess(в случае если мы говорим про Апач) Этим можно помочь избежать редиректа по шаблону, который, скорее всего осуществляется корневым .htaccess для определенныx директорий(папок), куда вы пытаетесь обратиться через браузер. (Но возможно появление 500-ой ошибки, так что на свой страх и риск)
ну попробуй полный путь прописать, но эт смотря че за уязвимость у тебя и для начала если уж ты можешь выполнять bash команды, то просмотри права на директорию
Ок, тогда перепишите пустой .htaccess другим, такого содержания. Options +FollowSymLinks RewriteEngine on И закачайте его опять wget'ом. Если не поможет, то вариантов у меня больше нет. P.S. Но это скорее гадание на кофейной гуще, поскольку хз, как работает корневой .htaccess, и какие модули Апача включены.
А команды вы еще можете выполнять, через свою уязвимость? Листинг директорий и прочее? Если можете, то очевидно, что PHP: rm .htaccess (в той директории, с которой работаете, и куда заливались) - пропадет 500 ошибка, но проблема с редиректом, ессно, останется. P.S. ТС, отпишись, как будет возможность, залился ты или нет - мы все тут за тебя переживаем же :3