Обход Safe_Mod

Discussion in 'Песочница' started by AkyHa_MaTaTa, 14 Dec 2008.

  1. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    558
    Likes Received:
    306
    Reputations:
    27
    Доброго времени суток, у меня такой вопрос к знаюшим, вообшем есть phpbb предположитель 2.0.20(папка docs снесена, любые упаминая о версии тоже), у меня есть пасс админа, подлил шелл - а там облом safe_mod, так как
    uid и gid моего шелла apacheвский а на всех файлах по всей видимости 0644 или еше хуже и они лились под другим узверем читать их не могу, а мне позарес нужен пасс на бд, конфиг читать не могу естествено. Если какие то возможности проиклюдеть через phpBB файлы, через востановления бд? Пробывал все инклюды перечисленые здесь - /showpost.php?p=198446&postcount=3
    и с миливерма для phpBB непашут, phpinfo().
     
  2. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    канешн дарагой в инете вовсю гуляет safemodbypass новый совсем, бля даже линк давать не буду, стесняюсь )
     
  3. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    558
    Likes Received:
    306
    Reputations:
    27
    Вери фани, он естьу меня в шели, не канает.Бля.
    З.Ы. из phpinfo ясно что bypass не катит потому как сurl нету.
     
    #3 AkyHa_MaTaTa, 15 Dec 2008
    Last edited: 15 Dec 2008
  4. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    ну нафиг при чем тут курл воще, я же сказал в инете, а не в твоем шеле.
     
    #4 ShAnKaR, 15 Dec 2008
    Last edited: 15 Dec 2008
  5. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    558
    Likes Received:
    306
    Reputations:
    27
    Да я понял, все трабла в том что нифига не помогает, если узать там include,readfile,file_get_contents и т.п. то пишет что uid(т.к. safe_mode_gid off) скрипта который пытаеться открыть файл такой отличаеться от uid скрипта данного скрипта, пробывал все фичи от сюда /thread46034-safe+mode.html,
    непашет ниче, если есть время, могу дать ссылку в личку, с меня биг респект :).
     
  6. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    А че, перловый шелл залить нельзя?
     
  7. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    558
    Likes Received:
    306
    Reputations:
    27
    хех, он выплевает их как текстовый документ, создаю диру где могу, добавляю .htaccess c сответсвуюшими application/x-httpd-cgi .pl тогда валит 500 ошибка хотя в загруженных модулях апача есть mod_perl , права на залитые файлы 0644, нет прав записи cgi-bin. Скорее всего нельзя.
     
    #7 AkyHa_MaTaTa, 15 Dec 2008
    Last edited: 15 Dec 2008