elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Problema con una shell C99
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Problema con una shell C99  (Leído 8,947 veces)
djcanuto

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Problema con una shell C99
« en: 23 Junio 2010, 14:48 pm »

Vereis, tengo subida una shell c99 a un servidor, ahora lo que necesito es rootearlo, pero la cosa esta en que no me deja ejecutar comandos en la c99, no se porque, le he hecho un bypass y tengo el secure mode off, pero aun asi, cuando le doy a ejecutar comando, no me sale nada, solo me deja ejecutar comandos tipo echo hola y cosas asi, pero por ejemplo un nc -lvvp 90 no me deja ejecutarlo y no se porque.
Si alguien me puede ayudar se lo agradeceria muchisimo.
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Problema con una shell C99
« Respuesta #1 en: 23 Junio 2010, 20:06 pm »

debe ser a causa de algún mod de seguridad de php, aunque esté en safe mode off igual a veces tienen restricciones.
¿te fijaste si el servidor es linux y no windows?

de todas formas intenta ejecutar algo simple, un "help" y vee si te devuelve algo, si no aparece nada es porque simplemente no puedes ejecutar código.

tendrías que entrar a averiguar el kernel del sistema op o versión de php para ir en busqueda de alguna falla de seguridad local que te permita ejecutar código arbitrario o hacer algún bypass.

en palabras mas simples, buscar un explit que te permita ejecutar comandos.
En línea

djcanuto

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Problema con una shell C99
« Respuesta #2 en: 23 Junio 2010, 20:44 pm »

debe ser a causa de algún mod de seguridad de php, aunque esté en safe mode off igual a veces tienen restricciones.
¿te fijaste si el servidor es linux y no windows?

de todas formas intenta ejecutar algo simple, un "help" y vee si te devuelve algo, si no aparece nada es porque simplemente no puedes ejecutar código.

tendrías que entrar a averiguar el kernel del sistema op o versión de php para ir en busqueda de alguna falla de seguridad local que te permita ejecutar código arbitrario o hacer algún bypass.

en palabras mas simples, buscar un explit que te permita ejecutar comandos.
Gracias por tu respuesta WHK.
Te comento, es un linux y si ejecuto un help no me devuelve absolutamente nada, tambien he comprobado a subir scripts y ejecutarlos a ver que pasa, si ejecuto un script que contenga echo hola mundo, al ejecutarlo me devuelve la cadena, pero en cambio si el script contiene un nc, no pasa nada, ya le he hecho un bypass para desactivar el secure mode, he intentado hacerle un bypass al mod_security del apache, pero el archivo .htaccess debe de estar en la carpeta www y no tengo acceso a ella, asi que lo veo un poco complicadorootear el server.
Respecto a lo del exploit no es mala idea, solo que si no me deja ejecutat un script con un nc, un exploit menos me va a dejar.
Un saludo y muchas gracias.
En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Re: Problema con una shell C99
« Respuesta #3 en: 23 Junio 2010, 21:57 pm »

alguien me podria explicar que es un shell c99?
Por lo que os leo deduzco que es algo que se ejecuta como cliente web, pero no estoy seguro.

Saludos
En línea

djcanuto

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Problema con una shell C99
« Respuesta #4 en: 23 Junio 2010, 22:15 pm »

alguien me podria explicar que es un shell c99?
Por lo que os leo deduzco que es algo que se ejecuta como cliente web, pero no estoy seguro.

Saludos
Yo te lo explico.
Es un documento en php, que mediante un RFI o un LFI lo ejecuta un servidor, y desde esa pagina llamada shell c99 (tambien hay otras como r57) puedes ejecutar comandos, ver los archivos del servidor, borrar archivos, modificar etc etc, vamos, como si tuvieses la shell del server y pudieses hacer todo a tu antojo, aunque antes tienes que pasar unos pasos para llegar a tener el control total.
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Problema con una shell C99
« Respuesta #5 en: 23 Junio 2010, 22:33 pm »

Para más información, buscad webshell. xD
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
djcanuto

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Problema con una shell C99
« Respuesta #6 en: 23 Junio 2010, 23:00 pm »

Para más información, buscad webshell. xD
Mejor porque yo no me explico muy bien xD
En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Re: Problema con una shell C99
« Respuesta #7 en: 24 Junio 2010, 11:38 am »

Para más información, buscad webshell. xD
Eso suponia xD

Saludos
En línea

djcanuto

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Problema con una shell C99
« Respuesta #8 en: 24 Junio 2010, 12:58 pm »

Por cierto, os dejos un extracto de la informacion que me da la shell sobre el servidor, a ver si se puede hacer algo...
Código:
Software: Apache/2.2.14 (Unix) mod_ssl/2.2.14 OpenSSL/0.9.8g PHP/5.2.9 with Suhosin-Patch

uname -a: Linux hl25.dinaserver.com 2.6.31.5-grsec-dh #1 SMP Fri Nov 6 16:23:48 CET 2009 i686

uid=20229(dhapache) gid=20005(dhapachegrp) groups=1002(mailman),20005(dhapachegrp)

Safe-mode: OFF (not secure)

/usr/home/**********/www/fotos/contactos/   drwxrwxrwx
Free 313.14 GB of 694.72 GB (45.07%)
« Última modificación: 24 Junio 2010, 16:07 pm por djcanuto » En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Re: Problema con una shell C99
« Respuesta #9 en: 24 Junio 2010, 14:18 pm »

No dijistes que no te devolvia nada? Que has hecho para solucionarlo?
Si te da alguna respuesta es que ya tienes poder dentro xD

Saludos
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problema con shell. BUG : TimThumb
Hacking
buscador-tecnologico 3 3,758 Último mensaje 20 Diciembre 2011, 14:59 pm
por toxeek
Problema con la shell defacement!
GNU/Linux
fabiol0h4x0r 0 1,443 Último mensaje 1 Mayo 2012, 02:44 am
por fabiol0h4x0r
Problema con función Shell en VB.NET 2010
.NET (C#, VB.NET, ASP)
bybaal 7 5,550 Último mensaje 3 Enero 2016, 02:14 am
por bybaal
Problema con la creación de exclusiones utilizando Shell.
Scripting
later200 1 6,171 Último mensaje 29 Marzo 2022, 12:38 pm
por .xAk.
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines