ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

0629 - городской сайт - (самопис)
  #1  
Старый 27.11.2007, 13:16
Аватар для WebeX
WebeX
Новичок
Регистрация: 31.03.2007
Сообщений: 22
Провел на форуме:
85992

Репутация: -1
Exclamation 0629 - городской сайт - (самопис)

Товарищи, есть самописный скрипт, есть пароль в админку, так же пароли на мускуль и ссылка на дампер.
Пробовали много способов залить шелл, так и не вышло, вот пароль на админку, она находится по адресу http://0629.com.ua/admin
Логин: diskont
Пасс: turbox
Пароль мне самому прислали, он оказался рабочим, но шелл с админки залить никак.
Вот еще один баг позваляющий заливать файлы на сервер:
---------------
Итак, для начала зашёл на сайт, посмотрел на него со всех сторон, далее думаю не сканернуть бы мне его XSpider (версия 7.5)
Получил немного данных например :
Сервис
HTTP порт
443 / tcp

Имя сервера : Apache/1.3.39 (Unix) mod_auth_passthrough/1.8 mod_log_bytes/1.2 mod_bwlimited/1.4 PHP/4.4.7 FrontPage/5.0.2.2635.SR1.2 mod_ssl/2.8.30 OpenSSL/0.9.8b
состояние : 200 (OK)
текущие дата и время : Sat, 17 Nov 2007 21:19:47 GMT
формат содержимого : text/html
соединение : close
кэширование : no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Там дальше их поста и.т.д. если надо будет , то скину полностью.
1. PHPSESSID=62b42f4df41ee70ed6087bbb5c96c05e; path=/
Далее посмотрел по ссылкам которые там просто валяются я вспомнил такую штуку, что
SeeJey выкладывал РИП.
Открыл я архив и смотрю по папкам , и тут самое интересное…
Папки и файлы которые совсем не как не относятся к движку сайта, а просто дополнительные модули… например:
edit_text
excel
admin/FCKeditor это выделю
и многое другое…
так же много файлов в корне, которые кстати они и не удаляли , и база даже когда сменилась ….если посмотреть то можно увидеть ошибки и пути сервера… но я не об этом.
Для себя выделил папку admin/FCKeditor конкретней http://0629.com.ua/admin/FCKeditor/
Находим по поиску:
От автора
В своей работе web-мастера мне достаточно часто приходится общаться с заказчиками. В большинстве своем они не владеют премудростями создания сайтов. Но многие из них хотят самостоятельно управлять содержимым своих страничек. В этом очень помогает визуальный редактор html FCKeditor.
Однако, приходится признать, что это не совсем Word, к которому большинство пользователей привыкло. Есть определенные трудности со вставкой изображений, импортированием текстов и другие проблемы.
Вот я и взял на себя смелость описать некоторые приемы работы с этим редактором. Прошу более подготовленных пользователей быть снисходительными - это описание в первую очередь предназначено для неспециалистов и, в силу этого, несколько упрощено.

• Форматирование текста
• Управление ссылками
• Изображения
• Менеджер файлов

Рассмотрев папку на винте FCKeditor там оченьь много итересного…
и вот пример …
http://0629.com.ua/admin/FCKeditor/edit_text_fck_editor.php
и так по одной ссылке если посмотреть там очень много чего интересного, можно закачивать на сервер: Папки, картинки,flash, html,но самое хреновое php нельзя, пишет недопустимый файл…
идём дальше…
http://0629.com.ua/admin/FCKeditor/editor/filemanager/upload/
http://0629.com.ua/admin/FCKeditor/editor/filemanager/browser/default/ - тут тоже много файлов , посмотрите сами по одному можете подставить…
в этих уже есть загрузка ASP , ASP.Net, Php и многое другое…. Но не получается у меня закинуть файл…
Вот созываю знающих людей, давайте возмёмся,я думаю можно путём создание скрипта , что бы тянул с другова сервера или ещё как то но не знаю как…
-------------------
Вот дампер:
http://www.0629.com.ua/image_add/Image/dumper.php

В конфигах которые тож прислали, нашел инфу на мускуль:
[HTML]1. function fast_conect_to_bd2(){
$HostLogin = "tunecp_0629shop";
$HostPassword = "sapp11";
$HostBase = "tunecp_0629shop";
$HostAdress = "mariupolcity.com";

2. $upload_path = 'd:\home\clients\0629.com.ua\image_add';
$http_path = "http://10.0.0.2/home/clients/0629.com.ua/image_add";
$HostLogin = "";
$HostPassword = "";
$HostBase = "immirus_0629";
}
else
{
$upload_path = "/home/sddcom/public_html/image_add";
$http_path = "http://www.0629.com.ua/image_add";
$HostLogin = "sddcom_tram";
$HostPassword = "616ipx7";
$HostBase = "sddcom_0629";
$HostBase2 = "sddcom_forum";
}

$umn_var=3;

?>

3. $upload_path = 'd:\home\clients\0629.com.ua\image_add';
$http_path = "http://10.0.0.2/home/clients/0629.com.ua/image_add";
$HostLogin = "";
$HostPassword = "";
$HostBase = "0629";
}
else
{
$upload_path = "/home/diskont/public_html/image_add";
$http_path = "http://www.0629.com.ua/image_add";
$HostLogin = "diskont_diskont0";
$HostPassword = "357357";
$HostBase = "diskont_0629";
}
/HTML]

Парни, очень нужна помощь по заливке шелла!
Вот еще есть ссылка в Сpanel11
http://0629.com.ua:2082/
 
Ответить с цитированием

  #2  
Старый 27.11.2007, 14:30
Аватар для NilsonUA
NilsonUA
Познающий
Регистрация: 25.11.2007
Сообщений: 55
Провел на форуме:
493288

Репутация: 58
Отправить сообщение для NilsonUA с помощью ICQ
По умолчанию

дык а если есть доступ в спанель, то почему так внаглую залить нельзя?
в админку не заходил, т.к нету времени, но попробуй изменить расширение шелла на .гиф или попробуй добавить в расширение на загрузку файлов .пхп
 
Ответить с цитированием

  #3  
Старый 27.11.2007, 16:07
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от WebeX  
Пароль мне самому прислали, он оказался рабочим, но шелл с админки залить никак.
Цитата:
Сообщение от Sn@k3  
Вас не знаю и где вы работаете -)
Просто так пароли не присылают, поэтому шимится без прокси думаю не стоит(да и прокси не всегда помогает).
Попробуй в си панель зайти с присланным логином и поролем.
 
Ответить с цитированием

  #4  
Старый 27.11.2007, 16:52
Аватар для WebeX
WebeX
Новичок
Регистрация: 31.03.2007
Сообщений: 22
Провел на форуме:
85992

Репутация: -1
По умолчанию

Парни нету тут ничего такого, мне просто интересен сам скрипт, его доработки.
Пароли прислал что бы легче было, сам по ним заходил.
Цитата:
попробуй изменить расширение шелла на .гиф или попробуй добавить в расширение на загрузку файлов .пхп
А что толку то менял на гиф, шел не запускается, но его можно залить, а разрешение на пхп ставится только непосредственно в файлах... так что прошу вашей помощь. Толку при 3 дневной битве со скриптом никакого не было! Выручайте!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор бесплатных Cms em00s7 PHP, PERL, MySQL, JavaScript 16 03.07.2009 13:13
Раскрутка сайта (в домашних условиях) censored! Авторские статьи 19 09.06.2009 13:04
Двадцать шесть способов получения качественного трафика на ваш сайт. Omen666 Статьи 4 26.12.2007 11:06
Как получить много жирных ссылок на свой сайт? Solide Snake Статьи 1 27.10.2007 12:15
26 шагов к 15 тысячам просмотрам в день Cawabunga Статьи 0 22.10.2007 19:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ