HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.10.2015, 20:46
professor22
Новичок
Регистрация: 13.10.2015
Сообщений: 4
С нами: 5570966

Репутация: 0
По умолчанию

Понимаю, что это тема уже с бородой.. Не ругайте особо

Есть сервак с Wordpress 4.1.8, ну задача - залить шелл)

Смотрел уязвимости плагинов... Ни на что не натыкался еще.. Редактор тем давно выпилили, как я понял.

Всякие картинки заливаются в папку /wp-content/uploads/2015/10/, не переименовываются, не сжимаются.. Думал, это можно как-нибудь использовать...

Попробовал через gimp добавить коммент к гифке, залил.. открываю img.gif?cmd=phpinfo(), картинка открывается, и больше ничего. Просто менял расширение у шелла на .jpg, заливал, в итоге при заходе выдает просто содержимое шелла)

В админке во вкладке ckeditor (ckeditor 4.4.5) нашел некоторую информацию, может её можно использовать как-нибудь..

.SpoilerTarget" type="button">Spoiler: тык
PHP Version 5.4.13

PHP Safe Mode Off

PHP Max Upload Size 100M

PHP Max Post Size 100M

PHP Memory Limit 256M

GD Support enabled

GD Version bundled (2.0.34 compatible)

GIF Read Support enabled

GIF Create Support enabled

JPEG Support enabled

libJPEG Version 8

PNG Support enabled

libPNG Version 1.5.12

XPM Support enabled

libXpm Version 30411
 
Ответить с цитированием

  #2  
Старый 13.10.2015, 21:09
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

Добавляйте новую тему загружая shell.php, напишет ошибку но все равно зальется по адресу /wp-content/uploads/shell.php.

Так же в редакторе тем и плагинов можете изменить произвольный .php файл на свой, если парв хватит. все методы давно с бородой и имеются на форуме, плохо ищете

Если не получается - пишите в пм
 
Ответить с цитированием

  #3  
Старый 13.10.2015, 21:57
professor22
Новичок
Регистрация: 13.10.2015
Сообщений: 4
С нами: 5570966

Репутация: 0
По умолчанию

Так вот и нет там такого.. Можно было бы изменить любой php файл темы, давно бы сделал..

.SpoilerTarget" type="button">Spoiler: тык
 
Ответить с цитированием

  #4  
Старый 13.10.2015, 22:15
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

Темы - и сверху есть загрузить новую.
 
Ответить с цитированием

  #5  
Старый 14.10.2015, 10:51
professor22
Новичок
Регистрация: 13.10.2015
Сообщений: 4
С нами: 5570966

Репутация: 0
По умолчанию

Здесь не так))

.SpoilerTarget" type="button">Spoiler: тык

Стоит-ли попробовать что-нибудь еще, или тут без вариантов?..
 
Ответить с цитированием

  #6  
Старый 14.10.2015, 13:10
AppS
Познающий
Регистрация: 08.08.2009
Сообщений: 37
С нами: 8819816

Репутация: 2
По умолчанию

Плагин что говорит? от туда можно установить?
 
Ответить с цитированием

  #7  
Старый 17.10.2015, 23:06
professor22
Новичок
Регистрация: 13.10.2015
Сообщений: 4
С нами: 5570966

Репутация: 0
По умолчанию

Нет, оттуда тоже нельзя... Могу скинуть список установленных плагинов, если чем-нибудь поможет...
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.