HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.01.2023, 23:07
ilqar200
Новичок
Регистрация: 19.02.2022
Сообщений: 4
С нами: 2228726

Репутация: 0
По умолчанию

Здравствуйте уважаемые форумчане. Прошу помощи (примерное направление действий) во взломе Phpmyadmin 4.6.6 а конкретнее в удаленном выполнение кода в ней. Есть авторизационные данные пользователя root базы. Поиск в интернете привел меня к этой статье :PHPMyAdmin multiple vulnerabilities – Sec Team Blog .В этой статье описывается уязвимость CVE-2018-19968 которую я хочу использовать.Благодарю этой статье я могу добраться до вывода функций phpinfo(). Некоторые другие информационные функции (ini_get_all,get_current_user,getcwd) тоже выполняются успешно. Но системные команды выполнить не удается с помощью средств php (exec,shell_exec,system).Вывод показывает только содержание сессионного файла php . Можно читать некоторые файлы (etc/passwd и другие ) В disable_functions-е стоит вот это : pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pc ntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,p cntl_wifcontinued,pcntl_wexitstatus,pcntl_wtermsig ,pcntl_wstopsig,pcntl_signal,pcntl_signal_get_hand ler,pcntl_signal_dispatch,pcntl_get_last_error,pcn tl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pc ntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcnt l_setpriority,pcntl_async_signals
Значение Secure file priv стоит : /var/lib/mysql-files/
Версия Mysql : 5.7.20 . Версия Php : 7.1.8-2 . Система ubuntu17.04.1.
Подскажите как выполнить системные команды в этой ситуации ?
 
Ответить с цитированием

  #2  
Старый 10.01.2023, 13:15
ilqar200
Новичок
Регистрация: 19.02.2022
Сообщений: 4
С нами: 2228726

Репутация: 0
По умолчанию

С помощью знающих людей я решил эту задачу . Спасибо всем. Топик закрыть.
 
Ответить с цитированием

  #3  
Старый 12.01.2023, 14:55
mrtyrel
Новичок
Регистрация: 28.04.2020
Сообщений: 0
С нами: 3180724

Репутация: 0
По умолчанию

Цитата:

ilqar200 сказал(а):

С помощью знающих людей я решил эту задачу . Спасибо всем. Топик закрыть.

Просто гений,спасибо.
 
Ответить с цитированием

  #4  
Старый 15.06.2024, 09:41
ErrN1ck
Новичок
Регистрация: 15.06.2024
Сообщений: 0
С нами: 1008563

Репутация: 0
По умолчанию

ТС мог бы написать решение данной задачи для начинающих или столкнувшихся с данной задачей. и тебе была бы шпаргалка как никак
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.