ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Safe mode bypass
  #1  
Старый 08.03.2010, 03:41
Failure
Участник форума
Регистрация: 21.09.2008
Сообщений: 148
Провел на форуме:
678893

Репутация: 102
Question Safe mode bypass

имеется RFI
PHP код:
include($_GET['x'].".php"); 
шелл удачно инклудится и работает
Software: Apache/1.3.41 (Unix) PHP/4.4.9 with Suhosin-Patch mod_ssl/2.8.31 OpenSSL/0.9.7e-p1

uname -a: FreeBSD server.name 6.3-RELEASE-p13
amd64

реверс ипом нашел множество других сайтов на этом сервере с различными багами от раскрытия путей до скл-инъекций и таких же инклудов
конструкции вида ../../../other_user/www/config.php естественно режутся, да и права грамотно настроены (только читать и могу)
disable_functions пусто, так что дело лишь за обходом сейфмода
читалки curl`ом и другие (wso2 shell) не канают, на всё ругается сейфмод, способ обхода через proc_open() может и работает но для этого надо залить куда то библиотеку (куда Оо, везде нет прав) + создать файлы с правами 777 (chmod опять таки режется сейфмодом)

мне нужно минимум - получить выполнение команд с шелла
Какие предложения?
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
У меня стоит SAFE MODE OFF Adio PHP, PERL, MySQL, JavaScript 13 09.02.2010 07:38
Safe mode bypass && root - среднестатистическое задание в РОА. BlackSun Video.Antichat 25 04.10.2009 17:34
как отключить safe mode? ser_cher PHP, PERL, MySQL, JavaScript 7 13.07.2009 16:16
Проблема с Ipb 2.1.6 Safe Mode GrAmOzEkA Форумы 5 30.01.2007 00:02
set_time_limit в safe mode TANZWUT Уязвимости 2 28.01.2006 11:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ