ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Shell Upload (https://forum.antichat.xyz/showthread.php?t=426589)

Filipp 12.06.2015 12:21

Столкнулся с проблемой, зашел в админку, первым же делом полез в католог "Папки и файлы". Фильтр стоит только на PHP, а вот php2 спокойненько загружает. Но почему то оно ничего не выполняет, а все скачивает. Автоматически генерируется ссылка на файл, и странно получается, на каждый файл создается своя папка, т.е заливать .htaccess бесполезно. Ничего не выполняет, даже jpg. Так же есть загрузка картинок, там ситуация подобная, грузит все, но выполняет как jpg. Можно ли что то сделать в данном случае?

TADIAMOND 13.06.2015 00:14

поробуй php4, должно судя по всему загрузить(раз php2 грузит)

faza02 13.06.2015 05:05

там все сложнее. файлы грузит, но через mod_rewrite ссылку генерит формата site.com/pic/[md5]/file.php, и файл либо плейн-текст, либо скачивается. в бдесть путь до него: но проблема в том, что путь не полный. нужно знать еще одну папку, куда грузится. движок самописный, т. е. остается только брутфорс директорий (который особо не помог).

CE/l/lEP 13.06.2015 17:47

Если там html исполняется как php, то лейте html файл с инклудом картинки, где вместо картинки php код, который загрузит шелл.

b3 14.06.2015 01:09

Цитата:

Сообщение от None
Если там html исполняется как php, то лейте html файл с инклудом картинки, где вместо картинки php код, который загрузит шелл.

Смысл что либо инклудить в html если он исполняется как php... Не подумал, хакир?


Время: 19:08