Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Upar a shell???

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Upar a shell???

    [Duvida] Upar shell ?

    Mensagempor Xips » Seg Mai 30, 2011 2:54 pm
    eae galera blza?

    bom eu gostaria de tirar uma duvida aqui com vcs, que sempre me deparo, depois que consigo entrar no painel de admin do site.

    Existe alguns sites, q dentro do painel de admin, vc pode mexer em varias abas, como "noticas",entre outros. Soq nessas noticias, so sao aceitos arquivos de imagem para upload... gostaria de saber como posso fazer um upload de shell como imagem... (pq mtas vezes eu upo a imagem, dai eu vo la na noticia, tem um icone, eu clico em exibir imagem e da um erro)

    Gostaria de perguntar aqui tbm, qual a secao certa para eu realizar upload de arquivos .php, para nao ter que upar como imagem... e se tem como, pelo titulo da noticia por exemplo, eu redirecionar o site para uma shell ou algo do tipo. Pq sempre acabo com esse problema: onde upar a shell e como fazer ela funcionar??

  • Font Size
    #2
    Cara, dificilmente vc encontra-rá um painel de administração que possibilite upar um script php de cara.
    Depedendo do usuário (exemplo administrador), pode até acontecer, mas por motivos de segurança, dificilmente.

    Os uploader que tratam apenas de img's são os mais comuns, como alguns programadores não filtram de um jeito mais dedicado o restrição de extenções, vc pode tentar simplesmente renomeando o script, como, script.php.jpg, script.jpg.php ou script.jpg%00.php, script.php%00.jpg.

    No caso esse byte nulo indica o final da extenção, evita que o php em muitos casos não leia a extenção depois do %00.

    att.



    areax@hotmail.com



    Comment


    • Font Size
      #3
      sim mas eu tentei em varios sites upar destas 4 maneiras e nao vai nem a pau rsrsrs...

      tem como fazer um redirecionamento ou algo do tipo? valeu

      Comment


      • Font Size
        #4
        Amigo,

        Tente usar esteganografia na imagem, e veja se no próprio painel não consegue um LFI. Você sabe identificar o filtro que está usando para não deixar a imagem ser hospedada ? Poste o filtro detalhado se possível.

        Abraços,

        Att,
        Marcelo Moraes.

        Comment


        • Font Size
          #5
          como faco para verificar qual o filtro que esta sendo utilizado?
          e como consigo fazer de maneira bem simples esta esteganogafria?
          valeu

          Comment


          • Font Size
            #6
            Amigo,

            Você conseguiu identificar alguma falha de LFI no site ?? Em qual linguagem é escrito ?

            Existem diversas maneiras de usar filtros, um deles é no próprio php exemplo:

            Código PHP:
            <?php
            //Pega os dados passados pela URL
            $pagina=$_GET['pagina'];

                
            //Verifica se a string passada pelo método GET possui algum trecho inválido
                //Caso tenha mostra uma mensagem de erro
                
            if(eregi(“http|www|ftp|.dat|.txt|.gif|wget”$pagina))
                {
                    echo 
            “Erro na URL!;// MENSAGEM
                //Se a variável passada estiver dentro das normas, executa o else abaixo
                
            }else{
                    if(!empty(
            $pagina)) {
                        @include (
            $pagina);// Então a string passada será incluida na página
                    
            }else{
                        @include (
            “index.php”); //essa seria a sua página principal
                    
            }
                }
            ?>
            Esse é um simples método de proteção contra php injection. Para Filtros de upload de imagem segue o mesmo raciocínio.

            Existem filtros também no próprio servidor para não permitir que nada externo seja carregado.

            Existe diversas maneiras de fazer upload de uma shell. Se o servidor for linux use o programa de comentários de foto chamado: edjpgcom e depois use um simples comando "wget" para fazer upload no servidor do arquivo desejado. Existe n maneiras também como tentar encriptar o php, etc...

            Mas como disse isso depende muito da segurança do servidor.

            Att,
            Marcelo Moraes.

            Comment

            X
            Working...
            X