ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Ищу шелл
  #1  
Старый 09.01.2007, 20:31
Аватар для faf
faf
Новичок
Регистрация: 07.01.2007
Сообщений: 20
Провел на форуме:
45935

Репутация: 4
Отправить сообщение для faf с помощью ICQ
По умолчанию Ищу шелл

В розыске "alsaTeam's command shell v. 2.1_light antichat.ru"
Хотел бы узнать по подробней его преимущества... На сколько я знаю он заделан под gif картинку и соответственно выполняется имея расширение gif... И где его можно найти?
 

  #2  
Старый 09.01.2007, 20:41
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

ого, и как он может выполниться, когда нет ни инклуда или .htaccess с addtype application/x-httpd-php .gif ?
 

  #3  
Старый 09.01.2007, 20:47
Аватар для Abra
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

Цитата:
. На сколько я знаю он заделан под gif картинку и соответственно выполняется имея расширение gif
ню-ню. Удачных поисков. как найдешь _любой_ шелл который будет выполняться имя расширение .gif обязательно свистни.
 

  #4  
Старый 09.01.2007, 20:55
Аватар для skzi
skzi
Познающий
Регистрация: 31.12.2006
Сообщений: 46
Провел на форуме:
84612

Репутация: 7
Отправить сообщение для skzi с помощью ICQ
По умолчанию

Можно в начале шела добавить строку GIF89a и переименовать файл в *название*.php.gif(или *название*.gif.php , точно не помню)
таким образом мы можем залить шелл в виде картинки gif и обмануть систему загрузки картинок.
Метод проверенный, сам пробовал
 

  #5  
Старый 09.01.2007, 21:36
Аватар для faf
faf
Новичок
Регистрация: 07.01.2007
Сообщений: 20
Провел на форуме:
45935

Репутация: 4
Отправить сообщение для faf с помощью ICQ
По умолчанию

2skzi
не прокатит... Когда так заливаешь шелл через админский аватар или админское фото, то там php вообще стирается и остается только расширение картинки! gif, jpg..............
 

  #6  
Старый 09.01.2007, 23:05
Аватар для Abra
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

skzi а если хорошо подумать?

Серверу как-то глубоко наплевать как там у тебя шелл называется и сколько в нем точек - его ты не обманишь. Если файл кончается на .php (имеет расширение PHP) то он будет выполняться как пхп скрипт. Если .gif - то как изображение, толкьо если не изменены Mime-типы, (или это не прописано в .htaccess) а изменить их удаленно нельзя.
Что бы ты не писал в тело изображения, оно будет выполняться как изображение.
Цитата:
то там php вообще стирается
Опять же таки ничего ниоткуда не стирается. Стирать что-то может только скрипт, и это совсем не обязательно, а если быть точным - глупо и бессмысленно.
Цитата:
таким образом мы можем залить шелл в виде картинки gif и обмануть систему загрузки картинок.
Система загрузки файлов на сервер, и обработка файлов самим сервером - вещи совершенно разные и не связанные. Сами скрипты заливки обмануть иногда можно, но это не значит что изображение будет выполнятсья как скрипт.

Впрчем если ты в этом так уверен, то залей на этот форум шелл под видом аватарки и попробуй его запустить.

Последний раз редактировалось Abra; 09.01.2007 в 23:13..
 

  #7  
Старый 09.01.2007, 23:06
Аватар для Abra
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

P.S.
Цитата:
"alsaTeam's command shell v. 2.1_light antichat.ru"
если честно, первый раз слышу это название.
 

  #8  
Старый 10.01.2007, 00:53
Аватар для faf
faf
Новичок
Регистрация: 07.01.2007
Сообщений: 20
Провел на форуме:
45935

Репутация: 4
Отправить сообщение для faf с помощью ICQ
По умолчанию

2Abra
Перед тем как сказать, ты лучше сначала проверь... Возьми шелл и назови его так shell.php.jpg залей на хост и посмотри... Шелл прекрасно выполнится несмотря на то, что конечное расширение не php, а jpg!

А когда льешь shell.php.jpg через аватар или фото админа, файл полностью переименовывается в такой вид: photo-1.jpg (причем неважно какое название было хоть shell, хоть pall, перемениует его в photo-1 и php расширения не будет, сменится на jpg)...

А вообще суть проблемы такова...
Имеется хэш админа, т.е. по кукам могу залогиниться под админом. Цель: попасть в adminCP или залить шелл... В adminCP на сколько я знаю попасть невозможно даже имея хэш... Поэтому остается такой вариант, как залить шелл... Вот вообщем и нужен способ заливки шелла на форум имея возможность залогиниться как админ... Форум - ипб 1.3...

P.S. расшифровывать хэш не предлагать!
 

  #9  
Старый 10.01.2007, 01:01
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
Перед тем как сказать, ты лучше сначала проверь... Возьми шелл и назови его так shell.php.jpg залей на хост и посмотри... Шелл прекрасно выполнится несмотря на то, что конечное расширение не php, а jpg!
выполнится, если апач не знает тип файла, jpg он знает по умолчанию, чего не скажешь, например, о 7z. но для загрузки аватар можно это не сайдет, т.к проверку не проходит)
http://forum.antichat.ru/thread12055.html - в тему.
Цитата:
Имеется хэш админа, т.е. по кукам могу залогиниться под админом. Цель: попасть в adminCP или залить шелл... В adminCP на сколько я знаю попасть невозможно даже имея хэш... Поэтому остается такой вариант, как залить шелл... Вот вообщем и нужен способ заливки шелла на форум имея возможность залогиниться как админ... Форум - ипб 1.3...
никак не залить таким способом.
 

  #10  
Старый 10.01.2007, 02:17
Аватар для skzi
skzi
Познающий
Регистрация: 31.12.2006
Сообщений: 46
Провел на форуме:
84612

Репутация: 7
Отправить сообщение для skzi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Abra  
Впрчем если ты в этом так уверен, то залей на этот форум шелл под видом аватарки и попробуй его запустить.
Во-первых я не говорил что шелл можно запихнуть вместо аватарки, я сказал что его можно выполнить и с расширением .gif.php

Во-вторых faf правильно сказал что при попытке залить шелл в виде аватары, скрипт просто переименовывает его в расширение картинки

и в-третьих ни один нормльный форум или цмска не даст тебе загрузить аватару размеров более 100кб..
я так думаю по этому поводу...

Просто у меня был случай, что я вместо картинки я закачивал шелл (как я описывал выше) и просто потом его выполнил, если заливать файл .php или без строки GIF89a то скрипт просто говорил что это не картинка... и все...
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Переделанный шелл! k1b0rg PHP, PERL, MySQL, JavaScript 33 03.04.2007 08:29
Можно ли получить php шелл из админки phpbb 2.0.1x? [TSH]Corpse Форумы 6 07.03.2005 04:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ