Underc0de

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: q3rv0 en Septiembre 06, 2012, 07:42:13 PM

Título: Web-Shell 12309.php
Publicado por: q3rv0 en Septiembre 06, 2012, 07:42:13 PM
Muchas veces cuado ingresamos a un server y subimos nuestra webshell, nos encontramos con que la mayoria de las funciones que interactuan con el systema en php (ejecucion de comandos), estan deshabilitadas por seguridad, ya que se trata de un vps, en el cual conviven varios host.

(http://i.imgur.com/LhHgR.png)


La mayoria de estas webshell utiliza funciones como popen(), exec(), shell_exec(), system(), en el screenshoot se puede ver como ciertas de ellas se encuntran down, a todo esto me pregunto y ssh2_exec() y pcntl_exec() estaban restringidas???...no!, antes que ponerme a programar algun script, o a modificar la shell, me puse a preguntar por alguna que utilizara estas funciones, entonces me cruzo con la shell 12309, que justamente cumplia con lo requerido.

(http://i.imgur.com/fKGME.png)

Aca les dejo el link de descarga.

https://github.com/kairn/12309.php/downloads

PD: si la llaman normalmente los va a redireccionar a la pagina de error 404, miren el cdigo en las primeras lineas  ;)

Título: Re:Web-Shell 12309.php
Publicado por: Xt3mP en Septiembre 07, 2012, 10:12:01 PM
Eso, o bien deshabilitar la restricción tanto con .htaccess como con php.ini.
Título: Re:Web-Shell 12309.php
Publicado por: q3rv0 en Septiembre 12, 2012, 08:47:21 PM
claro!, al final termine subiendo una shell en perl y la configure como modulo cgi con .htaccess XD