HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.02.2014, 18:36
SyGaK
Guest
Сообщений: n/a
Провел на форуме:
2392

Репутация: 0
По умолчанию

В общем есть сервак. На серваке стоит мыльница. Буквально сегодня где-то увидел, что можно заслать шелл через E-Mail. Так вот, каким образом это выполнить? Просто аттач-то это понятно, но вот как сделать, чтобы после получения сервером файл отстукивал, где он щас находится? Ну или где по дефолту они находятся? (аттачи) нгинкс
 
Ответить с цитированием

  #2  
Старый 17.02.2014, 18:46
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

"7.) А этот способ предложил нам |qbz|:

Цитата:

Например у нас есть какая-нить CMS-ка или даже просто самописный двиг, в котором где-то, куда-то иногда отправляются письма. Например, с активацией регистрации и так далее. Дело в том, что такие письма могут быть локально сохранены на nix-системах. Если рассматривать как пример форму активации аккаунта, то введем, например, как логин eval($_GET['c']); а как свое мыло впишем apache@localhost. Таким образом письмо будет отправлено на тот же демон хттпд и сохранено где-то в /var/mail с именем юзера хттпд. Думаю далее действия очевидны, имея, например, локальный инклуд мы можем прогрузить шелл инклудя письмецо с передачей кода загрузки шелла в параметре $_GET['c'].

То есть объясняя другими словами, вы в админке через отправку почты отправляете её на локальный хост, и это сохранится в "спец.папках", затем через уязвимость PHP Include мы инклудим этот файлик и таким образом можем воспроизвести PHP сценарий. Для домохозяек, PHP Include - это загрузка какого-либо файла (в нашем случае PHP скрипта) на страницу пользователя, как то так)) Подробнее можете погуглить...."

http://forum.antichat.net/showpost.php?p=2935615&postcount=1
 
Ответить с цитированием

  #3  
Старый 17.02.2014, 19:01
SyGaK
Guest
Сообщений: n/a
Провел на форуме:
2392

Репутация: 0
По умолчанию

Спасибо, хоть немного не то, но тоже в тему, жаль плюс нормальный поставить не могу. Ещё варианты?
 
Ответить с цитированием

  #4  
Старый 17.02.2014, 19:51
lansia
Guest
Сообщений: n/a
Провел на форуме:
42267

Репутация: 5
По умолчанию

Тоже интересно.
 
Ответить с цитированием

  #5  
Старый 17.02.2014, 19:59
dildо
Guest
Сообщений: n/a
Провел на форуме:
3439

Репутация: 5
По умолчанию

написать в теле письма: "админ, скопируй этот файл в /www и отправь мне ссылку, спс!"
 
Ответить с цитированием

  #6  
Старый 18.02.2014, 12:56
SyGaK
Guest
Сообщений: n/a
Провел на форуме:
2392

Репутация: 0
По умолчанию

СИ не катит. Это я и так знаю. Мне интересно, возможно ли это на тех. уровне и как это реализовать.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ