PDA

Просмотр полной версии : nginx + fastcgi + chroot - как обойти?


Extender
26.03.2011, 09:13
Всем привет, столкнулся с проблемой:

залил шелл на сервер(WSO), и тут я обнаруживаю, что директория сайта, якобы корень сервера(/), как я понял, юзер под chroot'ом.

Еще более опечалило:


Disabled PHP Functions: shell_exec,exec,system,passthru,popen,proc_open


В mysql прав на LOAD_FILE нету.

Вот все, что выдал WSO:


Server security information
Server software: nginx/0.8.54
Disabled PHP Functions: shell_exec,exec,system,passthru,popen,proc_open
cURL support: enabled
Supported databases: MySql (5.1.41)
Readable /etc/passwd: no
Readable /etc/shadow: no


Есть какие-либо мысли, как выйти вверх? Путь, где я нахожусь я определил по phpinfo(), там же и нашел, под каким юзером работаю(к примеру, user).

CGI так же не работает, SSI, естественно, тоже.

Прошу помочь, совсем запутался.

Extender
11.04.2011, 14:01
upupp!

1NtR0
11.04.2011, 14:49
Extender said:
Всем привет, столкнулся с проблемой:
залил шелл на сервер(WSO), и тут я обнаруживаю, что директория сайта, якобы корень сервера(/), как я понял, юзер под chroot'ом.
Еще более опечалило:
В mysql прав на LOAD_FILE нету.
Вот все, что выдал WSO:
Есть какие-либо мысли, как выйти вверх? Путь, где я нахожусь я определил по phpinfo(), там же и нашел, под каким юзером работаю(к примеру, user).
CGI так же не работает, SSI, естественно, тоже.
Прошу помочь, совсем запутался.


Попробуй через файловые функции php


PHP:
$files=glob("/home/somedir/*");

print_r($files);

Extender
05.07.2011, 19:45
Через файловые, естественно, не пашет. up