Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   проникнуть на другую плошадку (https://forum.antichat.xyz/showthread.php?t=62210)

Ershik 19.02.2008 23:02

проникнуть на другую плошадку
 
Кратко: На сервере несколько площадок со сайтами.
Мне нужно проникнуть на www.sait.ru
Уязвиомсти там есть но толку от них ноль - выжато все что можно.
Тогда я перешел на сайт www.template.ru
, который находиться на одном сервере. Получаю веб шелл и пытаюсь перейти на площадку www.sait.ru.
Шелл под рутом. Там все под рутом. Но перейти не могу по понятным причинам + включен safe_mode
Можно ли как нибудь обогнуть эту бяку и все таки пролезть на посторониий сайт?
Фтп, мускуль, шелл - все имеется...

iddqd 19.02.2008 23:05

шелл какой? веб-шелл?
если да, то попробуй консольный доступ(бэк-коннект)

ShAnKaR 19.02.2008 23:08

Цитата:

Сообщение от Ershik
Шелл под рутом. Там все под рутом. Но перейти не могу по понятным причинам + включен safe_mode

что это ты имеешь ввиду?

ReVOLVeR 19.02.2008 23:19

открой порт...если фаевол сделай бэк конэкт.... на край слей етс.шадоус попробуй расшифровать мож толку больше будет...

iddqd 19.02.2008 23:22

так уже ж вроде рут...

Macro 19.02.2008 23:22

Чтобы обойти safe mode используй perl скрипты, там оного просто нет. Если грамотно настроены права, то никак не проникнуть
Поправка: если получится использовать perl шелл, то есть теоретическая возможность порутать систему, в этом случае возможно все.
ЗЫ тоже не очень понял фразы "там все под рутом"

Ershik 20.02.2008 00:33

Цитата:

шелл какой? веб-шелл?
Да. Веб шелл от Маднета.
Цитата:

Шелл под рутом. Там все под рутом. Но перейти не могу по понятным причинам + включен safe_mode
Пользователь имеет на хостинге, который он купил права рута. Не простого пользователя, а рута
vds это вроде называется..точно не помню.
Насчет бэкконнекта сейчас попробую. Стоит фряха + какая та херь антихекерская...(слишком часто тал с ней сталкиватся)

Scipio 20.02.2008 01:08

Цитата:

Сообщение от Macro
Чтобы обойти safe mode используй perl скрипты, там оного просто нет. Если грамотно настроены права, то никак не проникнуть
Поправка: если получится использовать perl шелл, то есть теоретическая возможность порутать систему, в этом случае возможно все.
ЗЫ тоже не очень понял фразы "там все под рутом"

Да, тема есть, в cgi-bin закинуть скриптенг цгашный, на проблеммы с сейф моде можно забить, другой вопрос это как апач рутовские права получил? ежли есть рутовские права у веб-сервера, (хотя это бред я понимаю), то можешь изменить php.ini и отключить safe mode

$n@ke 20.02.2008 02:01

я так понял у тя шелл с99 и там написано owner by root , чото такое. и ты подумал что шелл рутовый?))
был бы у тя рут, проблема сейф мода для тебя б не существовала,как сказал Scipio

Чтобы обойти safe mode, попробуй р57 поновее, там обходы практически для всех случаев....

Macro 20.02.2008 11:04

апач нельзя запустить, если в конфиге прописать пользователя root, по крайней мере, у меня ни разу не вышло.


Время: 07:23