shell через Wordpress

Discussion in 'Песочница' started by professor22, 13 Oct 2015.

  1. professor22

    professor22 New Member

    Joined:
    13 Oct 2015
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Понимаю, что это тема уже с бородой.. Не ругайте особо:)
    Есть сервак с Wordpress 4.1.8, ну задача - залить шелл)
    Смотрел уязвимости плагинов... Ни на что не натыкался еще.. Редактор тем давно выпилили, как я понял.
    Всякие картинки заливаются в папку /wp-content/uploads/2015/10/, не переименовываются, не сжимаются.. Думал, это можно как-нибудь использовать...
    Попробовал через gimp добавить коммент к гифке, залил.. открываю img.gif?cmd=phpinfo(), картинка открывается, и больше ничего. Просто менял расширение у шелла на .jpg, заливал, в итоге при заходе выдает просто содержимое шелла)
    В админке во вкладке ckeditor (ckeditor 4.4.5) нашел некоторую информацию, может её можно использовать как-нибудь..
    PHP Version 5.4.13
    PHP Safe Mode Off
    PHP Max Upload Size 100M
    PHP Max Post Size 100M
    PHP Memory Limit 256M
    GD Support enabled
    GD Version bundled (2.0.34 compatible)
    GIF Read Support enabled
    GIF Create Support enabled
    JPEG Support enabled
    libJPEG Version 8
    PNG Support enabled
    libPNG Version 1.5.12
    XPM Support enabled
    libXpm Version 30411
     
  2. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    885
    Likes Received:
    117
    Reputations:
    25
    Добавляйте новую тему загружая shell.php, напишет ошибку но все равно зальется по адресу /wp-content/uploads/shell.php.
    Так же в редакторе тем и плагинов можете изменить произвольный .php файл на свой, если парв хватит. все методы давно с бородой и имеются на форуме, плохо ищете
    Если не получается - пишите в пм
     
  3. professor22

    professor22 New Member

    Joined:
    13 Oct 2015
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Так вот и нет там такого.. Можно было бы изменить любой php файл темы, давно бы сделал..
    [​IMG]
     
  4. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    885
    Likes Received:
    117
    Reputations:
    25
    Темы - и сверху есть загрузить новую.
     
  5. professor22

    professor22 New Member

    Joined:
    13 Oct 2015
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Здесь не так))
    [​IMG]
    Стоит-ли попробовать что-нибудь еще, или тут без вариантов?..
     
  6. AppS

    AppS Member

    Joined:
    8 Aug 2009
    Messages:
    240
    Likes Received:
    22
    Reputations:
    6
    Плагин что говорит? от туда можно установить?
     
  7. professor22

    professor22 New Member

    Joined:
    13 Oct 2015
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Нет, оттуда тоже нельзя... Могу скинуть список установленных плагинов, если чем-нибудь поможет...