Заливка шелла через phpMyAdmin - нужен совет

Discussion in 'Песочница' started by Evil_Genius, 17 Feb 2015.

  1. Evil_Genius

    Evil_Genius Member

    Joined:
    3 Aug 2009
    Messages:
    519
    Likes Received:
    15
    Reputations:
    -4
    Добрый день!
    Есть доступ к сайт через phpmyadmin пользователь root, File_priv=Y

    Знаю полный путь до сайта, пытаюсь залить файл - на что мне отвечает что фигу тебе, нет доступа. В папку /tmp/ заливается без особых проблем

    Подскажите пожалуйста, как залиться на сайт?
    - перебрал наверное все возможные папки
    - админки нету на сайте, этот вариант не катит
     
  2. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    600
    Likes Received:
    350
    Reputations:
    652
    1. Значит не нашел еще ТУ самую, которая запишет.
    2. Какая операционная система?
    3. Какие порты открыты? (могут висеть различные веб-панели, службы, ssh etc)
     
    #2 YaBtr, 17 Feb 2015
    Last edited: 17 Feb 2015
  3. Evil_Genius

    Evil_Genius Member

    Joined:
    3 Aug 2009
    Messages:
    519
    Likes Received:
    15
    Reputations:
    -4
    1) пхпинфо под рукой - не мог промазать с директорией
    2) Linux u20883 2.6.32-5-686 #1 SMP Tue Mar 8 21:36:00 UTC 2011 i686
    3) насчет портов не вкурсе, не занимался таким

    Больше думается что на всем сайте права другого пользователя и я поэтому не могу залится от рута mysql
     
  4. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    600
    Likes Received:
    350
    Reputations:
    652
    1. Блин, если phpinfo достоверный и шелл не льется в корень сайта, то есть и другие папки, типа site/tmp, /images, /man, /uploads etc.
    3. Открою Вам одну маленькую полезность сканирования портов: БЫВАЮТ!!! случаи,например, что по ssh можно подключиться по датааксесс от phpmyadmin'а (очень редко). Так что позанимайтесь на досуге :)
     
  5. Evil_Genius

    Evil_Genius Member

    Joined:
    3 Aug 2009
    Messages:
    519
    Likes Received:
    15
    Reputations:
    -4
    1) вот какрас я и говорю всё подобные папки site/tmp, /images, /man я перебрал:) никуда не хочет литься кроме папки /tmp/

    2) почитаю про порты, тут я не копал еще:)
     
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,664
    Likes Received:
    913
    Reputations:
    363
    посмотрите соседей и поищите раскрытие путей, возможно кто-нибудь хостится у этого же пользователя, или есть права на запись к другим пользователям. или может где-нибудь найдете lfi, тогда будет возможность проинклудить из /tmp.
    поддомены?
     
    _________________________
  7. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    693
    Likes Received:
    727
    Reputations:
    948
    почитайте сорцы и посмотрите папки, возможно есть вритабельная
     
    1 person likes this.
  8. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    Дай пма в лс попробую залить.
     
  9. 5maks5

    5maks5 Elder - Старейшина

    Joined:
    29 Aug 2010
    Messages:
    448
    Likes Received:
    264
    Reputations:
    40
    Жирный плюс, самый верный совет.
    Из своего опыта что подскажу: на крупных ресурсах папки со статикой (js,css), шаблоны, кэш папки. ;)