Показать сообщение отдельно

  #23623  
Старый 19.07.2014, 16:58
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Aniweste  
Спасибо, что натолкнул на вариант с паролями - нашёл файлик с доступами
Теперь довольно глупый вопрос, на который я не могу найти ответ:
1.
Имеется доступ к сайту через форум phpbb.
2.
Имеется шелл к данному сайту, залитый через изменение шаблона.
Теперь суть проблемы - при бекконекте к сайту для последующей заливки шелла меняется пользователь.
Т.е.
При редактировании шаблона - есть возможность редактировать все файлы шаблона. Для редактирования этих файлов используется учётная запись на сервере
User1
Но в случае, если напрямую из изменённого файла шаблона выполнить whoami (или сделать бекконект и залить файл в одну из доступных папок), то получаем ответ на
whoami
-
User
. У которого есть права на чтение всех папок, кроме двух + есть возможность чтения почти всех файлов.
Теперь вопрос:
Учитывая возможности phpbb (3.0.22) - есть ли возможность загрузить файл так, чтобы владелец этого файла был
User1
.
Насколько я помню, в пхпбб нет способа отражения текущего юзера. Энивей, тут также возможны несколько вариантов:

1) Наследственные права, когда все файлы в директории получают владельцем владельца директории.

2) Хитросплетения веб-демонов, изоляций и прочих некошерных вещей.

3) Юзер таки один.

Это что касается возможных причин. Попробуйте не аплоадить новый файл тем или иным способом, а вписать текст шелла в один из уже имеющихся.
 
Ответить с цитированием