Как получить bash shell из под web shell

Discussion in 'Песочница' started by tmp, 27 May 2012.

  1. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Ситуация такова:
    Сервер:
    Открытые порты:

    Открытые порты на интернет:

    80, 81, 443, 444

    остальные отфильтрованы.

    Есть предположительно пароль root

    Забиндить порт не получилось и не получается открыть бекконнект. Наверно настройки iptables.

    Написал уже баш скрипт на подобии такого:
    Code:
    cmd=$1
    (
      sleep 1
      echo "*root-pass*"
     echo $cmd
    sleep 1
      echo "exit"
    ) | su
    Но похоже su не выполняется от
    при выполнении su --help помощь не выводится.
    хотя
    башскрипт без su работает отлично при выполнении его через php.
    Больше пока не могу придумать возможные варианты. Может кто то подскажет еще какие ни будь варианты получения bash?
    Заранее спасибо

    PS
    Сейчас подумал попробовать выполнить локальный коннект на 22 порт, но и ssh и telnet похоже тоже не выполняются (хотя права rwxr-xr-x) так как хелп не выдает.
     
    2 people like this.
  2. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    375
    Likes Received:
    73
    Reputations:
    38
    Попробуй бинд-порт\бэк-коннект с помощью C, а не перла. Меня выручал. Ещё сплоиты можно выполнять из шелла.
    https://rdot.org/forum/showthread.php?t=57

    Потом уже и баш можно получить, если понадобится)
     
    1 person likes this.
  3. boortyhuhtyu

    boortyhuhtyu Member

    Joined:
    2 Feb 2011
    Messages:
    727
    Likes Received:
    26
    Reputations:
    -6
    бывает часто что порт занят пробуй другой
     
    1 person likes this.
  4. vasykas

    vasykas Banned

    Joined:
    7 Mar 2011
    Messages:
    963
    Likes Received:
    137
    Reputations:
    37
    попробуй этим (на 8000 порт)
    http://zalil.ru/33407609
     
    1 person likes this.
  5. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    http://kaoticcreations.blogspot.com/2012/01/bind-back-connect-reference-guide.html
     
    _________________________
    1 person likes this.
  6. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Ух.. долго небыло ответов в теме. я про нее и забыл. Сегодня случайно наткнулся на нее - смотрю - есть ответы! Всем спасибо огромное за осветы. На днях попробую. Будут результаты - отпишусь!