PDA

Просмотр полной версии : проникнуть на другую плошадку


Ershik
19.02.2008, 23:02
Кратко: На сервере несколько площадок со сайтами.
Мне нужно проникнуть на www.sait.ru
Уязвиомсти там есть но толку от них ноль - выжато все что можно.
Тогда я перешел на сайт www.template.ru
, который находиться на одном сервере. Получаю веб шелл и пытаюсь перейти на площадку www.sait.ru.
Шелл под рутом. Там все под рутом. Но перейти не могу по понятным причинам + включен safe_mode
Можно ли как нибудь обогнуть эту бяку и все таки пролезть на посторониий сайт?
Фтп, мускуль, шелл - все имеется...

iddqd
19.02.2008, 23:05
шелл какой? веб-шелл?
если да, то попробуй консольный доступ(бэк-коннект)

ShAnKaR
19.02.2008, 23:08
Шелл под рутом. Там все под рутом. Но перейти не могу по понятным причинам + включен safe_mode
что это ты имеешь ввиду?

ReVOLVeR
19.02.2008, 23:19
открой порт...если фаевол сделай бэк конэкт.... на край слей етс.шадоус попробуй расшифровать мож толку больше будет...

iddqd
19.02.2008, 23:22
так уже ж вроде рут...

Macro
19.02.2008, 23:22
Чтобы обойти safe mode используй perl скрипты, там оного просто нет. Если грамотно настроены права, то никак не проникнуть
Поправка: если получится использовать perl шелл, то есть теоретическая возможность порутать систему, в этом случае возможно все.
ЗЫ тоже не очень понял фразы "там все под рутом"

Ershik
20.02.2008, 00:33
шелл какой? веб-шелл?
Да. Веб шелл от Маднета.
Шелл под рутом. Там все под рутом. Но перейти не могу по понятным причинам + включен safe_mode
Пользователь имеет на хостинге, который он купил права рута. Не простого пользователя, а рута
vds это вроде называется..точно не помню.
Насчет бэкконнекта сейчас попробую. Стоит фряха + какая та херь антихекерская...(слишком часто тал с ней сталкиватся)

Scipio
20.02.2008, 01:08
Чтобы обойти safe mode используй perl скрипты, там оного просто нет. Если грамотно настроены права, то никак не проникнуть
Поправка: если получится использовать perl шелл, то есть теоретическая возможность порутать систему, в этом случае возможно все.
ЗЫ тоже не очень понял фразы "там все под рутом"

Да, тема есть, в cgi-bin закинуть скриптенг цгашный, на проблеммы с сейф моде можно забить, другой вопрос это как апач рутовские права получил? ежли есть рутовские права у веб-сервера, (хотя это бред я понимаю), то можешь изменить php.ini и отключить safe mode

$n@ke
20.02.2008, 02:01
я так понял у тя шелл с99 и там написано owner by root , чото такое. и ты подумал что шелл рутовый?))
был бы у тя рут, проблема сейф мода для тебя б не существовала,как сказал Scipio

Чтобы обойти safe mode, попробуй р57 поновее, там обходы практически для всех случаев....

Macro
20.02.2008, 11:04
апач нельзя запустить, если в конфиге прописать пользователя root, по крайней мере, у меня ни разу не вышло.

Ershik
20.02.2008, 20:14
Спасибо всем учту на будущее. Это обошли, тупо начав читать с помощью php скрипта соседние файлы(которые нужны)