ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

15.10.2015, 06:10
|
|
Новичок
Регистрация: 19.08.2015
Сообщений: 25
Провел на форуме: 6313
Репутация:
0
|
|
Все доброе время суток, уважаемые коллеги по цеху!
Проблема такого рода:
На определенном сайте была найдена SQLi, через нее залил шелл.(WSO 404 с формой пароля)
Этот сервант нужен для работы - решил попробовать его порутать.
Думал сделать это через консоль шелла, там где вкладка Console,но она не работает(Не реагирует на ввод,ничего не появляется, символов нет)
Тогда пошел другим путем - решил загрузить php Meterpreter payload(Сегенирован через Metasploit),загрузил как php скрипт. Использовал bind, т.к для reverse у меня не проброшены порты.
Но хрен там:
Загрузил я этот payload на сервант, в спец. директорию, потом включаю listener(exploit/multi/handler) - отстук идет, но через секунд 60 сессия умирает, а в окне браузера выдает 500: Internal Server Error
Решил проверить на другом компе в своей локалке, прогрузил нетбук, поднял apache - залил этот же скрипт в корень,запустил - все прекрасно работает.
Подозреваю что это таймаут запроса, или сервер просто не может его обработать.
Как можно запустить такой скрипт нормально, без разрыва связи?(1 раз как-то получилось случайно,но не запомнил)
Другого ничего не могу запустить, ибо консоль в самом WSO шелле просто отказывается работать.
Заранее благодарен за подмогу!
|
|
|

15.10.2015, 10:28
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
На wso же есть свой бэкконект на перле
|
|
|

15.10.2015, 16:17
|
|
Новичок
Регистрация: 19.08.2015
Сообщений: 25
Провел на форуме: 6313
Репутация:
0
|
|
Сообщение от yarbabin
↑
На wso же есть свой бэкконект на перле
Да, но мне надо пробэкдорить сервант. На случай если мой шелл удалят
|
|
|

15.10.2015, 16:45
|
|
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме: 559542
Репутация:
94
|
|
|
|
|

15.10.2015, 23:30
|
|
Новичок
Регистрация: 19.08.2015
Сообщений: 25
Провел на форуме: 6313
Репутация:
0
|
|
Команды исполняются, я спокойно хожу по папкам на серванте, т.к бэкдор отстукивает, но соединение теряется через секунд 60
Реверс шелл не подойдет - юзаю ssh+vpn(Да, я параноидальное существо), а коннектить его к своему IP - чет очковно как-то.
Есть что-то аналогичное, только бинд php шелл?
Буду благодарен
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|