Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: madridserginho en 7 Julio 2009, 17:48 pm



Título: Shell.php a shell en ruby
Publicado por: madridserginho en 7 Julio 2009, 17:48 pm
He encontrado una vulnerabilidad de tipo File Inclusion en una web pero me estoy dando cuenta de que no trabaja en php para subir una shell.php, necesito una shell de ruby,y como no tengo mucha idea de ruby y he estado buscando y tampoco la he encontrado.Alguien sabe como hacer una shell sencilla en ruby,para ejecutar comandos en linux o ver los archivos de servidor???La shell es para subir.

sobretodo lo que mas me interesa es explorar archivos del servidor


Título: Re: Shell.php a shell en ruby
Publicado por: Ivanchuk en 10 Julio 2009, 11:27 am
Vas a tener q aprenderlo si queres hacer algo entonces. Yo te ayudaria pero no se ruby :S. Mirate este link
http://ruby-doc.org/docs/ProgrammingRuby/html/web.html
Tenes la funcion exec si queres jugar un poco listando directorios y eso. Capaz puedas hacer un wget y tirar a tmp algun binario para despues hacer un exec, fijate. Suertes!!