elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 Ir Abajo Respuesta Imprimir
Autor Tema: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo  (Leído 16,678 veces)
SkillmaX

Desconectado Desconectado

Mensajes: 14



Ver Perfil
[NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« en: 13 Junio 2010, 22:51 pm »

Buenas entré a una web, y me encontré con que el upload que tenía no permitia
la subida de archivos .php intenté cambiar las cabeceras con el
http live headers pero tampoco funcionaba, entonces se me ocurrió la idea
de hacer un segundo upload por medio del primero, con la cuestión de que con el primero
suba otro upload, que es el que me permitirá subir mi archivo .php (Lo cual es la shell).
Entonces me codee mi upload con posible subida de php.











Este es el upload original, el que no me dejaba subir mi shell por que tenia
protección contra los archivos .php









Este upload es el que yo me codee para subir mi shell (Permitiendo la subida de .php)



Como veo que algunos no os habeis enterado os hago un esquema de como quedaría.










Está claro que el upload nuestro debe estar creado en un lenguaje que permita la función
de subida por el upload original
(Ya sea, perl, html, etc..) el upload.html no debe mandar un archivo .php por que si no, no serviria.



Un saludo comunidad, espero que os haya gustado, por que lo que quiero es innovar un poco sobre este tema.  :drinking:



Creador: SkillmaX
En línea

“Si yo tuviera 6 horas para cortar un árbol, me pasaría las primeras cuatro afilando mi hacha”.
Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #1 en: 13 Junio 2010, 22:58 pm »

Ehh?. No entendí.
PD: El nombre supongo que sería TwoUpload
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
SkillmaX

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #2 en: 13 Junio 2010, 23:06 pm »

Ehh?. No entendí.
PD: El nombre supongo que sería TwoUpload


Sí sería ese nombre pero es para cambiar un poco  :rolleyes:



Te hago un resumen, es una subida por el upload un upload tuyo y por tu upload
subes la shell.
En línea

“Si yo tuviera 6 horas para cortar un árbol, me pasaría las primeras cuatro afilando mi hacha”.
Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #3 en: 13 Junio 2010, 23:14 pm »

Te hago un resumen, es una subida por el upload un upload tuyo y por tu upload subes la shell.
What the fuck?, quede peor que al leer el POST anterior. Además como va a realizarse el upload al servidor, si es por mi upload?, un poco ilógico.
« Última modificación: 13 Junio 2010, 23:21 pm por shellroot@alex-laptop:~$ » En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
SkillmaX

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #4 en: 14 Junio 2010, 07:49 am »

Te hago un resumen, es una subida por el upload un upload tuyo y por tu upload subes la shell.
What the fuck?, quede peor que al leer el POST anterior. Además como va a realizarse el upload al servidor, si es por mi upload?, un poco ilógico.

No entendistes, a ver yo entro a la web y hay un upload que no permite php ni
modificar cabeceras entonces yo me codeo un upload en asp, y lo subo por el
upload que no te deja subir php, y por hay subo la shell, ya está comprobado en varias
webs, y funciona perfecto :)



Un saludito!
En línea

“Si yo tuviera 6 horas para cortar un árbol, me pasaría las primeras cuatro afilando mi hacha”.
Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #5 en: 14 Junio 2010, 08:26 am »

Hay algo que no me queda claro, como es posible que no acepte *.php y si *.asp?
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #6 en: 14 Junio 2010, 15:21 pm »

Te hago un resumen, es una subida por el upload un upload tuyo y por tu upload subes la shell.
What the fuck?, quede peor que al leer el POST anterior. Además como va a realizarse el upload al servidor, si es por mi upload?, un poco ilógico.

No entendistes, a ver yo entro a la web y hay un upload que no permite php ni
modificar cabeceras entonces yo me codeo un upload en asp, y lo subo por el
upload que no te deja subir php, y por hay subo la shell, ya está comprobado en varias
webs, y funciona perfecto :)



Un saludito!
Y cuantos servidores conoces que ejecuten .asp y php a la vez? (quizás no es muy raro)
En caso de que sean varios : ¿quien es tan inteligente de dejar .asp sabiendo que es ejecutable en su servidor?

Vale, dices que esta comprobado en varias webs, es posible que hayas subido un html, pero eso es incapaz  de subir ningun archivo.

Finalmente, si te deja subir asp y además lo ejecuta, ¿por qué no subes la shell directamente en asp?
« Última modificación: 14 Junio 2010, 15:24 pm por braulio-- » En línea

SkillmaX

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #7 en: 14 Junio 2010, 15:49 pm »

Te hago un resumen, es una subida por el upload un upload tuyo y por tu upload subes la shell.
What the fuck?, quede peor que al leer el POST anterior. Además como va a realizarse el upload al servidor, si es por mi upload?, un poco ilógico.

No entendistes, a ver yo entro a la web y hay un upload que no permite php ni
modificar cabeceras entonces yo me codeo un upload en asp, y lo subo por el
upload que no te deja subir php, y por hay subo la shell, ya está comprobado en varias
webs, y funciona perfecto :)



Un saludito!
Y cuantos servidores conoces que ejecuten .asp y php a la vez? (quizás no es muy raro)
En caso de que sean varios : ¿quien es tan inteligente de dejar .asp sabiendo que es ejecutable en su servidor?

Vale, dices que esta comprobado en varias webs, es posible que hayas subido un html, pero eso es incapaz  de subir ningun archivo.

Finalmente, si te deja subir asp y además lo ejecuta, ¿por qué no subes la shell directamente en asp?

Puedes subir un upload .html tambien
En línea

“Si yo tuviera 6 horas para cortar un árbol, me pasaría las primeras cuatro afilando mi hacha”.
braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #8 en: 14 Junio 2010, 17:16 pm »

Te hago un resumen, es una subida por el upload un upload tuyo y por tu upload subes la shell.
What the fuck?, quede peor que al leer el POST anterior. Además como va a realizarse el upload al servidor, si es por mi upload?, un poco ilógico.

No entendistes, a ver yo entro a la web y hay un upload que no permite php ni
modificar cabeceras entonces yo me codeo un upload en asp, y lo subo por el
upload que no te deja subir php, y por hay subo la shell, ya está comprobado en varias
webs, y funciona perfecto :)



Un saludito!
Y cuantos servidores conoces que ejecuten .asp y php a la vez? (quizás no es muy raro)
En caso de que sean varios : ¿quien es tan inteligente de dejar .asp sabiendo que es ejecutable en su servidor?

Vale, dices que esta comprobado en varias webs, es posible que hayas subido un html, pero eso es incapaz  de subir ningun archivo.

Finalmente, si te deja subir asp y además lo ejecuta, ¿por qué no subes la shell directamente en asp?

Puedes subir un upload .html tambien
Pero no sirve de nada subir solo un .html , ¿alguna vez has programado un upload?
En línea

tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #9 en: 14 Junio 2010, 19:31 pm »


Finalmente, si te deja subir asp y además lo ejecuta, ¿por qué no subes la shell directamente en asp?




owned.  ( a veces, es que no hay nada más que decir... )
En línea

Colaboraciones:
1 2
Páginas: [1] 2 3 4 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
como bypasseo el antivirus de windows?
Análisis y Diseño de Malware
el demonio teemo 0 4,275 Último mensaje 9 Enero 2024, 06:44 am
por el demonio teemo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines