Тема: Safe mode bypass
Показать сообщение отдельно

  #3  
Старый 08.03.2010, 04:06
Failure
Участник форума
Регистрация: 21.09.2008
Сообщений: 148
Провел на форуме:
678893

Репутация: 102
По умолчанию

за ссылку спасибо, сессии в /tmp
Цитата:
Loaded Modules mod_limitipconn, mod_realip, mod_bandwidth, mod_security, mod_auth_pwcheck, mod_php4, mod_ssl, mod_setenvif, mod_so, mod_headers, mod_expires, mod_auth_anon, mod_auth, mod_access, mod_rewrite, mod_alias, mod_actions, mod_cgi, mod_dir, mod_autoindex, mod_include, mod_status, mod_negotiation, mod_mime, mod_mime_magic, mod_log_config, mod_env, http_core
PHP код:
tempnam('/full_path','smb.php.');
// получаю
<br />
<
b>Warning</b>:  tempnam() [<a href='function.tempnam'>function.tempnam</a>]: open_basedir restriction in effectFile(/var/tmpis not within the allowed path(s): (/tmp/:/tmp:/full_pathin <b>http://mysite.ru/shell.php(448) : eval()'d code</b> on line <b>1</b><br /> 
вот вся и проблема что tempnam никуда не создаётся, кроме как в /tmp и толку от этого мало, да и записать в файл ничего не получается т.к.
PHP код:
file_put_contents('/tmp/safe_mode_bypass.php.iX4hHg', '<? phpinfo(); ?>');
//Fatal error:  Call to undefined function: file_put_contents() in http://mysite.ru/shell.php(448)
все к сожалению, верно, т.к. file_put_contents появилось в 5 пыхе, а тут 4.4.9

на fwrite/fputs нет прав

Последний раз редактировалось Failure; 08.03.2010 в 04:41..
 
Ответить с цитированием