HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.11.2015, 19:25
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

День добрый.. Нашел один ресурс, на котором было бы неплохо пошариться, но для этого нужен бэконнект. Вся соль заключается в PHP disable functions. Открываю phpinfo и смотрю, allow_url_include: ON ( при том что PHP 5.3.3, т.е включили осознанно), а allow_url_fopen отключена. Осмотревшись более подробно нашел в отключенный функциях shell_exec, exec, passthru.. А system открыта. Правда меня все таки спалили, наверное потому что я биндил порт и фаервол сработал. Кончилось все тем что админы заблокировали функцию system. Мой вопрос состоит в том, как выполнить произвольный код, если можно с примером, имея такие disable_function:

Код:
Code:
show_source, shell_exec, passthru, exec, proc_open, allow_url_fopen, parse_ini_file, system
Сразу бросается в глаза отсутствие popen, которая часта бывает выключена.. Возможно не заблокировано чего то еще.
 
Ответить с цитированием

  #2  
Старый 24.11.2015, 21:44
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

ну так юзай popen

про обход disable_function есть хорошая тема - https://rdot.org/forum/showthread.php?t=3309

ну ещё вот такой вариант может помочь - /threads/429621/
 
Ответить с цитированием

  #3  
Старый 24.11.2015, 23:02
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Обратные одинарные ковычки попробуй `ls -la`
 
Ответить с цитированием

  #4  
Старый 25.11.2015, 10:48
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
Провел на форуме:
835386

Репутация: 1463
По умолчанию

Цитата:
Сообщение от Ch3ck  
Ch3ck said:

Обратные одинарные ковычки попробуй `ls -la`
Обратные кавычки недоступны, в случае, если отключена функцияshell_exec().
 
Ответить с цитированием

  #5  
Старый 25.11.2015, 18:22
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

ну так юзай popen
про обход disable_function есть хорошая тема -
https://rdot.org/forum/showthread.php?t=3309
ну ещё вот такой вариант может помочь -
/threads/429621/
Я это и пробовал первым делом, но получаю вот такую лажу

Код:
Code:
Warning: popen(ls,r) [function.popen]: Resource temporarily unavailable in /usr/home/nicklebed/data/www/voda-corp.com/cache/tst.php on line 2
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ