• XSS.stack #1 – первый литературный журнал от юзеров форума

wp shell хелп

celty

психические расстройства
Забанен
Регистрация
12.04.2023
Сообщения
1 300
Реакции
869
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
Возможно ли как то получить доступ к хосту если есть доступ к админке? Можно как то записать php файл и уже с помощью его выполнять команды на самой машине? Или репа на гите с шелом или статейка киньте пж
 
Пожалуйста, обратите внимание, что пользователь заблокирован
If it's Wordpress, you can get RCE by editing any plugin file. Put in a reverse shell (use the one from pentest monkey) and run it. There's a plugin, which I can't remember the name of, that writes a phrase from a song on each page. It comes by default. Activate it, edit it and put in the reverse shell. As soon as you refresh the page, the shell will drop.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Спасибо кто помог, но уже разобралься сам. Просто по фасту нужно было в системе закрепится :) (можно закрыть тему)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Спасибо кто помог, но уже разобралься сам. Просто по фасту нужно было в системе закрепится :) (можно закрыть тему)
Рекомендую Шелл от Альфа Тим. С паролем тот что.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Рекомендую Шелл от Альфа Тим. С паролем тот что.
да мне с гита хватило с exec
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Всех приветствую!возможно вы подскажите..? пробую залить шелл на wordpress через редактирование 'page-404' опираясь на советы из данной темы https://xss.pro/threads/98361/#post-682003 запускаю ngrok и слушателя ncat после перехода на несуществующую страницу вижу там ошибку ("WARNING: Failed to daemonise. This is quite common and not fatal.") и в окне ncat закрывается слушатель , кто-то сталкивался с такой ошибкой? в чем может быть проблема?
 
https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/98361/#post-682003 запускаю ngrok и слушателя ncat после перехода на несуществующую страницу вижу там ошибку ("WARNING: Failed to daemonise. This is quite common and not fatal.") и в окне ncat закрывается слушатель , кто-то сталкивался с такой ошибкой? в чем может быть проблема?
Проблема в том, что в текущей конфигурации пхп недоступна функция для форка. (на стаковерфлоу вообще говорят, что по дефолту оно выключено).
Почему дропается сокет не смогу сказать.
Чтобы получить шелл в твоём случае - тебе надо залить другой шелл :)) Который работает на стороне сервера и не создает сокеты. Ну я так решал эту проблему, когда сталкивался с этим.
Да и нахера тебе реверс шелл лить, если ты можешь залить код буквально в 3 строчки, который будет доставать команду из параметра и совать её в какой-нибудь system или аналогичные функции из пхп.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх