Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: Nork en 8 Mayo 2009, 22:05 pm



Título: Bypassear uploader
Publicado por: Nork en 8 Mayo 2009, 22:05 pm
Buenas, pues veréis quería preguntaros si sabíais algún método para pasar un uploader que recoge el contenido del fichero imagen y lo envía vía post, al estilo:

-----------------------------24774838029815\r\nContent-Disposition: form-data; name="dsff"\r\n\r\n20\r\n-----------------------------24774838029815\r\nContent-Disposition: form-data; name="sdf"\r\n\r\n20/09/2004\r\n-----------------------------24774838029815\r\nContent-Disposition: form-data; name="dsfgsdf"\r\n\r\n\r\n-----------------------------24774838029815\r\nContent-Disposition: form-data; name="asdasda"\r\n\r\nAQUI UNA NOTICIA POR EJEMPLO.\r\n-----------------------------24774838029815\r\nContent-Disposition: form-data; name="dfgdfg"; filename="nombrearchivo"\r\nContent-Type: text/asp\r\n\r\n<%\nmpat=replace(Request.ServerVariables("PATH_TRANSLATED"),"/","\") Y seguiría con el contenido del archivo    



Como ven no sube el archivo "de golpe" si no que le su contenido y luego el lo renombra a jpg. Alguien sabe alguna manera para bypassear ésto y así subir una shell?

S4ludos!!


Título: Re: Bypassear uploader
Publicado por: YST en 8 Mayo 2009, 22:11 pm
 si no se el filtro de el upload poco te puedo ayudar filtra por Content-Type , por extensión , etc..  dime comop filtra ?


Título: Re: Bypassear uploader
Publicado por: Nork en 8 Mayo 2009, 22:17 pm
Como dije se envía el contenido del archivo vía post, luego lo mete todo en un archivo y lo renombra a jpg. En si el uploader me deja subir ficheros asp, php y demás pero luego al renombrarlo no puedo hacer nada, queda un jpg inútil.


Título: Re: Bypassear uploader
Publicado por: Darioxhcx en 8 Mayo 2009, 22:25 pm
probaste

Content-Type: image/jpeg\r\n ??

suerte
saudos


Título: Re: Bypassear uploader
Publicado por: YST en 8 Mayo 2009, 22:27 pm
Prueba poniendo la cabezerra de un gif :P tanto en el php como en el envio post


Título: Re: Bypassear uploader
Publicado por: Nork en 8 Mayo 2009, 22:35 pm
Nada :/ He probado ya ambas cosas. Cambie lo que cambie y sea jpg, gif, php... siempre envía el contenido del archivo y es el servidor quien se encarga de volver a unir los datos en un mismo archivo y renombrarlo a jpg  :-\


Título: Re: Bypassear uploader
Publicado por: Darioxhcx en 8 Mayo 2009, 22:40 pm
una ves vi una tecnica
que podias meter un php dentro de un jpeg
y subirla
cuando la subis como q el php se soltaba solo o algo asi
en verdad no la vi muy bien , no recuerdo ni el nombre

estaba mirando el video ese hasta que me canse del japones qldo que lo estaba haciendo
no se entendia un carajo jajajajja xDD

suerte
saludos


Título: Re: Bypassear uploader
Publicado por: Nork en 8 Mayo 2009, 22:47 pm
xDD Sí es verdad, codebreak me acuerdo que hizo algo así. Voy a mirar a ver que saco aunque según contactos a ellos nunca les funciono  :-\


Título: Re: Bypassear uploader
Publicado por: Darioxhcx en 8 Mayo 2009, 22:57 pm
si encontras algo avisa please =P
yo le voy a  preguntar a un amigo
un saludo


Título: Re: Bypassear uploader
Publicado por: braulio-- en 8 Mayo 2009, 23:00 pm
Igual podrias probar poniendo un null byte al final del archivo , aunque lo dudo


Título: Re: Bypassear uploader
Publicado por: Nork en 8 Mayo 2009, 23:05 pm
Pasa exactamente lo mismo  :-\


Título: Re: Bypassear uploader
Publicado por: Azielito en 8 Mayo 2009, 23:48 pm
Para meterle PHP a un JPEG era metiendole "comentarios" con codigo php =\  pero dudo que puedas hacer mucho si no tienes un LFI =\


Título: Re: Bypassear uploader
Publicado por: YST en 8 Mayo 2009, 23:51 pm
Claro que no va a poder hacer nada sin ni un lfi , ya que el .jpg no es interpretado por el apache como que tuviera codigo en php si no que lo muestra como imagen , exepto que otro php pida que se ejecute como si fuera php mediante un include :P


Título: Re: Bypassear uploader
Publicado por: Nork en 9 Mayo 2009, 00:20 am
Para rematarlo diré que el server corre bajo windows y con tecnología asp  :xD


Título: Re: Bypassear uploader
Publicado por: YST en 9 Mayo 2009, 00:43 am
Para rematarlo diré que el server corre bajo windows y con tecnología asp  :xD
La unica diferencia es que hay que subir una sherll en asp xD


Título: Re: Bypassear uploader
Publicado por: Nork en 9 Mayo 2009, 01:07 am
La unica diferencia es que hay que subir una sherll en asp xD
Si no me equivoco los includes son un poco diferente en asp.


Título: Re: Bypassear uploader
Publicado por: YST en 9 Mayo 2009, 01:10 am
La unica diferencia es que hay que subir una sherll en asp xD
Si no me equivoco los includes son un poco diferente en asp.
Se muyu poco de asp , pero si deben ser algo diferente