Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   PHP 4.4.7 обход safe_mode (https://forum.antichat.xyz/showthread.php?t=61504)

_Sanich 11.02.2008 05:41

PHP 4.4.7 обход safe_mode
 
Доброго времени суток. Есть залитый шелл c99 , на сервера cтоит safe_mode on.
http://forum.antichat.ru/thread46034-safe+mode.html пробовал все эти скрипты , с помощью "Safe mode breaker. eXpl0id by KPbIC" получается смотреть листинг каталогов(все остальные не пашут) , есть список всех юзеров и их дом. деррикторий , доступ к папке /home закрыт , но зная точный путь и домен можно получить листинг каталога сайта. ОС FreeBSD , каким образом можно посмотреть файл в обход safe_mode?Зарание спасибо.

$n@ke 12.02.2008 12:42

так все зависит от конкретных ограничений.
часто помогало mb_mail()

зы:
попробуй р57 1.40 или выше, там больше возможностей по обходу сейф мод.

_Sanich 12.02.2008 17:20

r57(в том числе 1.4 версии) и подобные "PHPJackal" , "ErNe Safe Mode Bypass For BiyoSecurity.Net" etc.... Максимально что удалось добится достать список пользователей , и то через библиотеку POSIX.


Время: 13:16