elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Ayuda con c99.php insertada
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con c99.php insertada  (Leído 4,581 veces)
xalupeao

Desconectado Desconectado

Mensajes: 18


Ver Perfil WWW
Ayuda con c99.php insertada
« en: 17 Julio 2009, 06:35 am »

Bueno lo que pasa es que tengo una shell injectada pero lo malo es que no he podido hacer mucho ya que el panel de control que usa el servidor es Ferozo y cual deja bastante limitado todo, a tal punto que cualquier comando que quiera ejecutar me lanza como resultado 126, no puedo ejecutar comandos en el servidor....

¿Encontonces como podre escalar privilegios?

¿Que me recomiendan?


Gracias.
En línea

Silverhost Hosting Chile - La empresa lider de Hosting en Chile .
MagnoBalt

Desconectado Desconectado

Mensajes: 58


Los Buenos Artitas Copian, los Grandes Roban


Ver Perfil
Re: Ayuda con c99.php insertada
« Respuesta #1 en: 18 Julio 2009, 04:18 am »

Mm dudo q puedas realizar comandos ya que tiene desactivado ejecutar la variable system()..
Trata de leer el /etc/passwd y luego intenta brutear algun password de algun usuario..Todo esto si tiene el puerto 22 ssh abierto..
Saludos
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Ayuda con c99.php insertada
« Respuesta #2 en: 18 Julio 2009, 05:35 am »

yo tengo a un amigo que es administrador de un servidor con ferrozo en chile y son una porquería ya que restringe mas que proteger, si mi memoria no falla en el panel de administración no puedes hacerle click con el botón derecho o te salta una alerta de copiright (bastante infantil).

Ese servidor no trabaja con un safe mode, solo toma carácteres que puedan coincidir con una shell conocida y te impide la ejecución pero puedes subirle cualquier otro php y vas ejecutando con proc_open(), al final es lo mismo y te dejará ejecutar cosas igual.

así es chile mi pais, hay cosas muy buenas y muy malas, de todo hay en la viña del señor.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines