ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Joomla 3.4 есть доступы в админку, не могу залить шел (https://forum.antichat.xyz/showthread.php?t=424904)

NoSpamNocash 08.05.2015 13:12

Намутил доступов в админку на кучу сайтов на Joomla 3.4, не могу залить шел, пробовал через картинки добавлять допустимое расширение php, снимать какие-то ограничения, вообще не пускает.

Через шаблон менял код в файлах, сам код меняется, но по ссылке пустая страничка, шела нет.

Как сейчас проще всего через админку залить шел? Читал, что джумла 3.4 теперь проверяет файлы, которые заливают через админку и определяет код шела и блочит его, хотя через картинки я даже пустой PHP не мог залить....плиз хелп)

Вот с админки инфа по системе;

Платформа, на которой работает PHP Linux srv159-h-st.jino.ru 2.6.32-431.el6.x86_64 #1 SMP Fri Nov 22 03:15:09 UTC 2013 x86_64

Версия базы данных 5.5.41-37.0-log

Кодировка базы данных utf8_general_ci

Версия PHP 5.5.16

Веб-сервер Apache

Интерфейс между веб-сервером и PHP apache2handler

Версия Joomla! Joomla! 3.4.0 Stable [ Ember ] 24-February-2015 23:00 GMT

Версия Joomla! Platform Joomla Platform 13.1.0 Stable [ Curiosity ] 24-Apr-2013 00:00 GMT

winstrool 08.05.2015 13:50

А через шаблон как именно вы заливаитесь? через бегдор или уплодером? уверены ли вы, что вставив свой код, не нарушили структуру кода? при заливке попробуйте менять расширения шелла например на phtml, бывает в корне htaccess пропускает только индексный php, так же можно попробовать через установку модулей, а потом смотреть свой шелл в tmp, так же в зависимости от установленных компонентов из админки можно реализовать локальный инклуд

MaxFast 08.05.2015 15:13

Joomla Xplorer.

totenkopf 08.05.2015 15:29

Можно также попробовать заливать файлы с двойным разрешенным расширением, который не знает апач.

например: shell.php.vcf. В большинстве случаев будет прекрасно работать как php.

mazaxaka 08.05.2015 18:12

а каким способом получил админки? если через дырку то пробуй через нее залить

5maks5 08.05.2015 18:28

Старый бабаянный метод - установка victim модуля. В котором WSO конечно же

winstrool 08.05.2015 19:07

Цитата:

Сообщение от 5maks5

Старый бабаянный метод - установка victim модуля. В котором WSO конечно же

Можно установить абсолютно любой модуль, перед этим встроив в него свой код.

smack 08.05.2015 19:36

Цитата:

Сообщение от winstrool

Можно установить абсолютно любой модуль, перед этим встроив в него свой код.


NoSpamNocash 10.05.2015 14:44

Цитата:

Сообщение от totenkopf

Можно также попробовать заливать файлы с двойным разрешенным расширением, который не знает апач.
например: shell.php.vcf. В большинстве случаев будет прекрасно работать как php.

Попробовал не работает

NoSpamNocash 10.05.2015 14:45

Цитата:

Сообщение от MaxFast

Joomla Xplorer.

Установил компонент, загружаю файлы, пишет заблокированно правилами безопастности.


Время: 19:02