Web-шелл, написанный на shtml.
Автор - я.
Может весьма пригодиться, когда в конфигурации PHP стоит Safe-Mode=ON или какие-то функции отключены, то есть php-шелл не полнофункционален.
Функционал:
+ Общая информация
+ Все переменные окружения
+ Выполнение shell-кода
+ Просмотр файлов (cat)
+ SSI-инклуд произвольных файлов
Для того, чтобы mod_include работал, в .htaccess должно быть прописано (если соответствующая конфигурация не установлена в httpd.conf):
шелл очень сырой имхо,надо доработать,все основывается на командной строке
Ну с SSI мало что сделаешь, разумеется всё основывается на командной строке, на то это и шелл.
По-моему наоборот, там даже лишнее, в принципе одной строки даже хватило бы)
Кстати: команды со спецсимволами слешируются, поэтому их лучше вписывать в сам код, добавив строчку:
блин неужто сработало где Included file: /../../../../../../../etc/passwd ?
ЗЫ вобще юзать гет и палево в query_string- некошерно
Хм, нет конечно, не сработало. Я перепутал - /etc/passwd должен был не инклудиться, а идти в cat.
Да, некошерно конечно. Вообще можно переписать весь шелл в связке с javascript, чтоб не было такого палева.
С другой стороны, самое главное в этом шелле - командная строка. Не знаю, нужно ли вообще-то что-то большее.