![]() |
Пролез все таки в админку Dle Engine 9 (цель заливка web shell) , разрешил загрузку php , файл принимает но не разрешает загрузку скрин ниже:
Пошел значит копать дальше, нашел редактирование шаблона, имеет не понятное мне расширение .tpl возможно ли внедрение shell кода в данный шаблон? (по логике выбрал main.tpl кажется туда надо вносить код если что и вносить) p.s. может имеются другие способы заливки шелла через админку dle ? |
Цитата:
|
Цитата:
|
А может попробовать другим путем пойти?
Например сплойтом: DataLife Engine - 'preview.php' PHP Code Injection (Metasploit) DataLife Engine - 'preview.php' PHP Code Injection (Metasploit). CVE-2013-7387CVE-89662CVE-2013-1412 . remote exploit for PHP platform www.exploit-db.com |
Цитата:
спустя 20 минут ..... [*] Exploit completed, but no session was created. |
Цитата:
А так надо на запросы и ответы пристально посмотреть, через бурп например. |
Цитата:
Можно кстати ещё попробовать rce на php 2019 года, номер не помню. |
Цитата:
Do intercept: Негативный ответ сервера на залитый php (который впоследствии будет заменен на позитивный ответ от загрузки png естественно с заменой всех шильдиков от png на php): И фигак файл на борту: Казалось бы но при обновлении страницы он пропадает Цитата:
|
Цитата:
GitHub - theMiddleBlue/CVE-2019-11043: (PoC) Python version of CVE-2019-11043 exploit by neex (PoC) Python version of CVE-2019-11043 exploit by neex - theMiddleBlue/CVE-2019-11043 github.com |
Цитата:
Интересно , а в бюрп можно подменой заголовка залить файл в другую папку ? |
| Время: 20:53 |