HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21001  
Старый 15.07.2012, 01:23
gateout
Новичок
Регистрация: 10.07.2012
Сообщений: 15
С нами: 7284566

Репутация: 0
По умолчанию

Всем привет!Исследую один сайт - присутствуют LFI, могу посмотреть /etc/shadow и т.п. Получил хэши для root и webmaster(md5(unix)) - расшифровать не удалось пока. Присутствуют XSS - в виде текста выводятся на странице, а не в виде сценария почему-то. Есть админка, но не удалось понять, что с ней такого бы сделать. Кстати, при просмотре конфига apache удалось узнать что при доступе http://site/info_remote.php редирект происходит на другой сайт...не понял зачем это вообще.

ОС Gentoo.

Не удалось на целевом сайте найти php.ini

Подскажите, куда дальше двигаться, хотелось бы шелл получить, не могу понять, как при существующих уязвимостях это сделать. Как можно использовать XSS?

Спасибо за внимание.

antichat уже недельку читаю...опыта особо нет.
 
Ответить с цитированием

  #21002  
Старый 15.07.2012, 01:31
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от gateout  
antichat уже недельку читаю...опыта особо нет.
http://hpc.name/thread/30214/p1.html
 
Ответить с цитированием

  #21003  
Старый 15.07.2012, 01:31
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от gateout  
Всем привет!Исследую один сайт - присутствуют LFI, могу посмотреть /etc/shadow и т.п. Получил хэши для root и webmaster(md5(unix)) - расшифровать не удалось пока. Присутствуют XSS - в виде текста выводятся на странице, а не в виде сценария почему-то. Есть админка, но не удалось понять, что с ней такого бы сделать. Кстати, при просмотре конфига apache удалось узнать что при доступе http://site/info_remote.php редирект происходит на другой сайт...не понял зачем это вообще.
ОС Gentoo.
Не удалось на целевом сайте найти php.ini
Подскажите, куда дальше двигаться, хотелось бы шелл получить, не могу понять, как при существующих уязвимостях это сделать. Как можно использовать XSS?
Спасибо за внимание.
antichat уже недельку читаю...опыта особо нет.
Через LFI зацепить self/environ и попробовать залить шелл, через тот же LFI посмотреть скрипт авторизации админки - узнаешь как минимум где хранится конфиг от бд, далее считываешь конфиг от бд и пытаешься приконнектиться. Если же зальёшь шелл через LFI - всё остальное просто пустяки.

Приблизительный вектор атаки почитай тут
 
Ответить с цитированием

  #21004  
Старый 15.07.2012, 01:33
mironich
Постоянный
Регистрация: 27.02.2011
Сообщений: 733
С нами: 8003126

Репутация: 19


По умолчанию

gateout, через LFI исчи конфиг подкл. к БД, пасс админа тоже мб в конфигах.
 
Ответить с цитированием

  #21005  
Старый 15.07.2012, 02:38
gateout
Новичок
Регистрация: 10.07.2012
Сообщений: 15
С нами: 7284566

Репутация: 0
По умолчанию

Спасибо большое за ответы. Файлы подключения к БД искал. Кстати, админка находится на том же ip, но с другим DNS в конфигах Apache вообще не нашел ее описания.

Искал файлы с конфигурацией подключения к БД, но не нашел. Кстати вопрос: а есть возможность просматривать содержание директории, так угадать название файла довольно таки сложно, то есть:

Знаю, что root-директория сайта /home/webmaster/site.com/htdoc/, а как дальше смотреть конкретные файлы, не зная их названия.

Системный файлы - это без проблем, а эти могут носить любое название.

Не понял, что такое self/environ...

Спасибо большое)
 
Ответить с цитированием

  #21006  
Старый 15.07.2012, 02:42
mironich
Постоянный
Регистрация: 27.02.2011
Сообщений: 733
С нами: 8003126

Репутация: 19


По умолчанию

Цитата:
Сообщение от None  
Не понял, что такое self/environ...
На ютубе глянь видео по этому поводу, суть в том что ты передаешь в User-Agent php коди инклюдишь его из, self/environ...
 
Ответить с цитированием

  #21007  
Старый 15.07.2012, 02:58
HeBepHyCb
Новичок
Регистрация: 12.07.2008
Сообщений: 0
С нами: 9384704

Репутация: 0
По умолчанию

Ereee,

Ничего я не нашел к сожалению .... есть ещё варианты как просмотреть содержимое файла на HTML или Javascript, а может на VBScript есть ?
 
Ответить с цитированием

  #21008  
Старый 15.07.2012, 02:59
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от gateout  
Не понял, что такое self/environ...
Пункт ProcFS по ссылке выше точно читал?
 
Ответить с цитированием

  #21009  
Старый 15.07.2012, 07:52
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
С нами: 9709737

Репутация: 88
По умолчанию

Вопрос к знающим.

Подскажите что можно сделать с такой ситуацией.

Есть дыра в виде чтения любых файлов в системе через

Цитата:
Сообщение от None  
http://www.site.com/index?file=/../../../../../../../../../../../proc/self/fd/2
НО есть нюанс, содержимое не отображается в браузере, а скачивается.

Система jboss-4.2.2.GA, крутится на Apache Tomacat

Стоит для блога WordPress, а так же Drupal


Но, все бы хорошо, прочитал нужный файл и залез, но админка вордпреса и друпала закрыта и фильтрует доступ по IP, все другие админки так же фильтруются по IP.

Посоветуйте у кого есть какие идеи, что можно сделать в такой ситуации?
 
Ответить с цитированием

  #21010  
Старый 15.07.2012, 07:59
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Файл просто скаичвается или выполняется перед скачиванием? Пробывал X-Forwarded-For(X-Real-IP etc.)?

UPD. Phpmyadmin есть? Если есть, прочитай конфиги и пробуй RCE:

https://rdot.org/forum/showthread.php?t=286&page=2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.