elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Shell PHP
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Shell PHP  (Leído 2,235 veces)
martinmartinez

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Shell PHP
« en: 19 Marzo 2012, 19:43 pm »

Buenos días.
Hace unos días que vengo intentando romper con la seguridad de un sitio.

Mi primer pared fue la explotación de una SQLi bastante complicada:
Citar

Después de mucho trabajo pude acceder a los datos, entre ellos los usuarios. Accedí al panel de administración y me encontre con un input file que me permite subir cualquier tipo de archivo a una carpeta del servidor.

El problema aquí es que no puedo ejecutar archivos .php ya que me devuelve un:
Citar
Internal Server Error

The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, webmaster@***** and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.

Probé llamar al archivo .php desde un html con un iframe pero el problema persiste.
Consulto a ustedes que tienen mucho más experiencia:
¿Hay alguna otra posibildad?

Gracias
« Última modificación: 23 Marzo 2012, 19:30 pm por martinmartinez » En línea

Breixo

Desconectado Desconectado

Mensajes: 37



Ver Perfil WWW
Re: Shell PHP
« Respuesta #1 en: 18 Abril 2012, 01:27 am »

Eso es que la configuración de apache (o el servidor que sea) limita la ejecución de archivos en ese directorio.

Puedes probar a subir la shell php con el nombre ../shell.php, para ver si la consigues colar en el directorio superior. Otra opción es intentar obtener los modulos de php instalados (de algun error del apache) y si por ejemplo tiene el mod de python podrías subir un fichero python y ejectuarlo.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Shell.php a shell en ruby
Nivel Web
madridserginho 1 4,134 Último mensaje 10 Julio 2009, 11:27 am
por Ivanchuk
Una shell parecida a Shell Dark2.0
Análisis y Diseño de Malware
GeorgeEcuador 3 3,135 Último mensaje 11 Agosto 2011, 22:51 pm
por [Zero]
[PHP Shell] Poison Shell 1.0
PHP
BigBear 1 3,803 Último mensaje 6 Julio 2012, 02:42 am
por sniperroms
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines