PDA

Просмотр полной версии : Обход Safe_Mod


AkyHa_MaTaTa
14.12.2008, 20:11
Доброго времени суток, у меня такой вопрос к знаюшим, вообшем есть phpbb предположитель 2.0.20(папка docs снесена, любые упаминая о версии тоже), у меня есть пасс админа, подлил шелл - а там облом safe_mod, так как
uid и gid моего шелла apacheвский а на всех файлах по всей видимости 0644 или еше хуже и они лились под другим узверем читать их не могу, а мне позарес нужен пасс на бд, конфиг читать не могу естествено. Если какие то возможности проиклюдеть через phpBB файлы, через востановления бд? Пробывал все инклюды перечисленые здесь - http://forum.antichat.ru/showpost.php?p=198446&postcount=3
и с миливерма для phpBB непашут, phpinfo() (http://slil.ru/26437172).

ShAnKaR
15.12.2008, 01:48
канешн дарагой в инете вовсю гуляет safemodbypass новый совсем, бля даже линк давать не буду, стесняюсь )

AkyHa_MaTaTa
15.12.2008, 04:16
канешн дарагой в инете вовсю гуляет safemodbypass новый совсем, бля даже линк давать не буду, стесняюсь )
Вери фани, он естьу меня в шели, не канает.Бля.
З.Ы. из phpinfo ясно что bypass не катит потому как сurl нету.

ShAnKaR
15.12.2008, 14:16
Вери фани, он естьу меня в шели, не канает.Бля.
З.Ы. из phpinfo ясно что bypass не катит потому как сurl нету.
ну нафиг при чем тут курл воще, я же сказал в инете, а не в твоем шеле.

AkyHa_MaTaTa
15.12.2008, 15:45
ну нафиг при чем тут курл воще, я же сказал в инете, а не в твоем шеле.
Да я понял, все трабла в том что нифига не помогает, если узать там include,readfile,file_get_contents и т.п. то пишет что uid(т.к. safe_mode_gid off) скрипта который пытаеться открыть файл такой отличаеться от uid скрипта данного скрипта, пробывал все фичи от сюда http://forum.antichat.ru/thread46034-safe+mode.html,
непашет ниче, если есть время, могу дать ссылку в личку, с меня биг респект :).

Spyder
15.12.2008, 15:58
А че, перловый шелл залить нельзя?

AkyHa_MaTaTa
15.12.2008, 17:24
А че, перловый шелл залить нельзя?
хех, он выплевает их как текстовый документ, создаю диру где могу, добавляю .htaccess c сответсвуюшими application/x-httpd-cgi .pl тогда валит 500 ошибка хотя в загруженных модулях апача есть mod_perl , права на залитые файлы 0644, нет прав записи cgi-bin. Скорее всего нельзя.