PDA

Просмотр полной версии : Выполнение кастомного PHP без прав на выполнение


Filipp
10.01.2016, 13:55
Добрый день уважаемые античатовцы. Наткнулся на проблему. Откопал админку, зашел. Тут же пошел смотреть в сторону аплоада файлов, залил шелл, но он скачивается вместо выполнения. Перепробовал кучу способов, потом понял что скорее всего просто вырублено выполнение php. Вся прелесть в том, что в качестве веб-серва nginx. Так бы пропихнул htaccess и радовался, или залил бы SSI шелл. Я погуглил, nginx конфигурируется с conf файл до которого мне точно не добраться. Есть какие-то варианты? Видeл шеллы на cgi и perl, может их получиться выполнить?

erwerr2321
10.01.2016, 14:37
Filipp said:
↑ (https://antichat.live/posts/3938310/)
Добрый день уважаемые античатовцы. Наткнулся на проблему. Откопал админку, зашел. Тут же пошел смотреть в сторону аплоада файлов, залил шелл, но он скачивается вместо выполнения. Перепробовал кучу способов, потом понял что скорее всего просто вырублено выполнение php. Вся прелесть в том, что в качестве веб-серва nginx. Так бы пропихнул htaccess и радовался, или залил бы SSI шелл. Я погуглил, nginx конфигурируется с conf файл до которого мне точно не добраться. Есть какие-то варианты? Видeл шеллы на cgi и perl, может их получиться выполнить?


shell.php5 тоже пробовал?

Filipp
10.01.2016, 14:53
ms13 said:
↑ (https://antichat.live/posts/3938325/)
shell.php5 тоже пробовал?


Пробовал) Как об стенку горохом. Если PHP отключен в директории, это не поможет.

faza02
10.01.2016, 17:39
он не выполняется или там заголовок attachment? пробуйте шеллы на pl, python

Filipp
10.01.2016, 18:32
yarbabin said:
↑ (https://antichat.live/posts/3938397/)
он не выполняется или там заголовок attachment? пробуйте шеллы на pl, python



[CODE]
Code: