PDA

Просмотр полной версии : Поднять права на редактирование через Шелл


Jarerd
30.07.2019, 20:11
Добрый.. Есть залитый шелл (WSO), с возможностью редактирования на текущем сайте (на текущем домене, куда он залит, WP). В директории за пределами сайта, лежит еще пачка сайтов, но там редактировать ничего нельзя, ограничен доступ, при переходе сообщение - Can't open this folder!

Permissions по сайтам все красные, кроме того на который залит сам шелл..

Можно ли поднять права через шелл чтобы получить доступ в закрытые директории?

http://dl3.joxi.net/drive/2019/07/30/0032/0938/2110378/78/94f0d8141b.jpg

Baskin-Robbins
30.07.2019, 20:50
Здравствуйте, это стандартная практика - разграничение прав доступа. Для каждого сайта на сервере создан свой юзер с правами на своё дерево директорий.

Я вообще удивлен что вы увидели директории других сайтов. Единственный выход который я знаю - повышение привилегий, рут на сервере. Для этого нужны соответсвующие эксплоиты, сам по себе шелл привелегии не повысит.

karkajoi
30.07.2019, 21:03
Jarerd said:
↑ (https://antichat.live/posts/4322170/)
Добрый.. Есть залитый шелл (WSO), с возможностью редактирования на текущем сайте (на текущем домене, куда он залит, WP). В директории за пределами сайта, лежит еще пачка сайтов, но там редактировать ничего нельзя, ограничен доступ, при переходе сообщение - Can't open this folder!
Permissions по сайтам все красные, кроме того на который залит сам шелл..
Можно ли поднять права через шелл чтобы получить доступ в закрытые директории?
http://dl3.joxi.net/drive/2019/07/30/0032/0938/2110378/78/94f0d8141b.jpg


/threads/296327/ (https://antichat.live/threads/296327/) тебе сюда


Baskin-Robbins said:
↑ (https://antichat.live/posts/4322178/)
Здравствуйте, это стандартная практика - разграничение прав доступа. Для каждого сайта на сервере создан свой юзер с правами на своё дерево директорий.
Я вообще удивлен что вы увидели директории других сайтов. Единственный выход который я знаю - повышение привилегий, рут на сервере. Для этого нужны соответсвующие эксплоиты, сам по себе шелл привелегии не повысит.


Частое явление, что открыт просмотр файлов за приделами текущей папки. Довольно реже встречается чтение этих файлов.

Jarerd
02.08.2019, 13:44
karkajoi said:
↑ (https://antichat.live/posts/4322182/)
Частое явление, что открыт просмотр файлов за приделами текущей папки. Довольно реже встречается чтение этих файлов.


Как не странно где-то 50 на 50 встречались шеллы, с возможностью полного доступа даже за пределами директории, иногда получал доступ сразу к 50 - 70 сайтам за раз, хотя в таких случая и сайты соответствующие как правило, 90я% это мусор..))