Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Помогите с PHP Inj (https://forum.antichat.xyz/showthread.php?t=53796)

CraF 17.11.2007 23:03

Помогите с PHP Inj
 
Вообщем есть сайт такого вида:

_http://www.site.com/site.php?page=index

после рандомного текста вводимого вместо index, выдает следующее:

Код:

Warning: main(ggsdf.php) [function.main]: failed to open stream: No such file or directory in /home/site/public_html/site.php on line 61

Warning: main(ggsdf.php) [function.main]: failed to open stream: No such file or directory in /home/site/public_html/site.php on line 61

Fatal error: main() [function.require]: Failed opening required 'ggsdf.php' (include_path='.:/usr/local/lib/php') in /home/site/public_html/site.php on line 61

Но после подстановки шелла в адресной строке, выдает следующее:

Service Temporarily Unavailable

The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.

Как это можно обойти?

NOmeR1 17.11.2007 23:05

Цитата:

Сообщение от CraF
Как это можно обойти?

Попробуй указать вместо http://host/shell ссылку с фтп, т.е. - ftp://login:pass@host/shell

Кстате если укажешь site вместо index, то возможно будет рекурсия =)

Spyder 17.11.2007 23:10

имхо будет то же самое что и при http
Просто такая фигня появляется из-за url file access
ТС, пробуй отбросить разширение с помощью нулл-байта и ищи скрипт для аплода файлов
Или пробуй инклудить ацес_лог - что не очень действенно =\

CraF 17.11.2007 23:18

Да, аналогичная ситуация что и с http =\

%00 также не помогло =\

n0ne 17.11.2007 23:30

Spyder, если там url file access, то %00 там никак не поможет :)

Scipio 17.11.2007 23:33

Цитата:

Сообщение от n0ne
Spyder, если там url file access, то %00 там никак не поможет :)

Это ты ошибаешься, Spyder все правильно сказал, он говорил про локальный инклюд, а не ты не CraF непоняли про что он говорил

n0ne 17.11.2007 23:34

А да, извиняюсь, думал про %00 было сказано в тему про ремоут..ну да ладно)

Spyder 17.11.2007 23:57

Посмотрел, при добовление нулл байта такая же фигня происходит
имхо ничего не сделаеш
Если конечно сможешь залить как нибудь пшп файл, что вообще нереально =)

n0ne 18.11.2007 00:05

Странно, что при вписывании набора букв он выдает нормальную ошибку, а как инклюдишь шелл, то он пишет бред...у меня такое ощущение, что у них просто Iis там, антивирь или что-то подобное ловит шелл и просто не пускает его. ТС, попробуй проинклудить что-нить другое, или закрипти шелл.

Spyder 18.11.2007 00:12

гг, ИИС на никс сервере =)
Дело не в шелле. а в символах которые ты вводишь в строку
Попробуй перейти по ссылке site.php?%00 будет такая же фигня
Там просто фильтры стоят

n0ne 18.11.2007 00:27

Ааа...с ИИС тупанул =\ Не посмотрел что там путь есть)

Но мой вариант стоит попробовать, уже встречался с таким.

Sn@k3 18.11.2007 00:29

Цитата:

Сообщение от Spyder
имхо ничего не сделаеш

тут по крайней мере есть хсс

ты правильно шелл лепил? т.е. кидаешь, например на холм вида site.h17.ru/file, где на серваке уже подцепляется php, попробуй поискать файл конфига, т.е. если на сервере есть какой-нить бесплатный, или нет, борда, типа пхпбб, то попробуй вида http://site.com/../../config or http://site.com/../../config.inc нужно смотреть по ситуации, жаль локального не вытащишь. такс.

Scipio 18.11.2007 00:49

Цитата:

Сообщение от Sn@k3
тут по крайней мере есть хсс

ты правильно шелл лепил? т.е. кидаешь, например на холм вида site.h17.ru/file, где на серваке уже подцепляется php, попробуй поискать файл конфига, т.е. если на сервере есть какой-нить бесплатный, или нет, борда, типа пхпбб, то попробуй вида http://site.com/../../config or http://site.com/../../config.inc нужно смотреть по ситуации, жаль локального не вытащишь. такс.


Гы... xss есть, там написано же что он выводит сообщугу об ошибке, xss - 'то само сабой, там фильтр идет на http:/ ftp:/ %00 в _REQUEST кто муже magic quotes on, кароче ничего сделать нельзя да и конфиги инклюдить бесполезно, это же инклюд а не читалка

Spyder 18.11.2007 00:53

омфг, Снейк, во первых Xss там нету, я проверил, во второх идёт фильтрация символов. Ты мой пост читал вообще?

Spyder 18.11.2007 00:55

блин. люди не тупите плз =) Там сразу идёт фильтраци на %00 и ftp:// http://
Scipio прав

Sn@k3 18.11.2007 01:18

я сказал на как думал и не тестил, ибо нет ссылки, а лучше выложить ссылку и не быть магами-чародеями-предсказателями. ссылку в студию!


Время: 08:24