ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость на holm.ru(Холмы - бесплатный хостинг)
  #1  
Старый 08.05.2007, 01:16
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию Уязвимость на holm.ru(Холмы - бесплатный хостинг)

[Цель]
www.holm.ru
Бесплатный хостинг с поддержкой php.

[Уязвимость]

Возможность обхода разграничения доступа на уровне веб-сервера апача(httpd.conf) с помощью модуля php для несанкционированного выхода из веб папки.

[Реализация]
1. Регистрируем сайт, в любой зоне с свободным именем. Тем самым получаем веб-директорию для создания своего ресурса, с полным набором прав только на эту папку.
2. Через ftp или ssh заливаем любой пхп шелл в нашу директорию, например phpRemoteView
или релиз от madnet c99madshell.
3. Используя функции php(opendir, readdir, dir и т.д.) просмотра и перехода директорий выходим выше выделенной веб папки нашего сайта.

[Результат]
В результате эксплуатации уязвимости получаем возможность выхода из выделенной сервером веб папки с правами предоставленными апачем для хостинга(virtualhost). Существует возможность просмотра корневой директории (./), а так же просмотра остальных директорий и файлов, выполнения определенного набора системных команд, скачивания и закачкой файлов с правами virtualhost. Например удалось вытащить файлы passwd, pwd.db, а так же настойки httpd.conf.
Небольшое уточнение: практические исследования проводились на домене h17, но уязвимость присутствует на всех бесплатных доменах хостинга.

[ЗЫ]
Если недостаточно хорошо написал сильно не пинайте! Готовлюсь к написанию статьи

Последний раз редактировалось [53x]Shadow; 08.05.2007 в 18:14..
 

  #2  
Старый 08.05.2007, 02:57
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Да я понял... обычный не уязвимый хостинг... (он же на фряхе, предположим версия 6.1)
и там сейф моде и всякая бодня... вобщем мне интереса мало... но тебе за попытки респект
__________________
Карфаген должен быть разрушен...
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Бесплатный хостинг + выполнение команд Goudini Болталка 1 31.10.2006 21:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ