• XSS.stack #1 – первый литературный журнал от юзеров форума

Повышение прав через шелл

ConnectXSS

ripper
КИДАЛА
Регистрация
09.01.2020
Сообщения
114
Реакции
3
Пожалуйста, обратите внимание, что пользователь заблокирован
Linux debian-s-6vcpu-16gb-sfo2-01 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u4 (2018-08-21) x86_64
Apache/2.4.25 (Debian)
server ip :********* | your ip : 127.0.0.1 |
Есть админка вп,залитый шелл ,и adminer .через шелл можно ходить по папкам,но при попытке отредактировать header в теме, пишет "This file is not writable"
как можно отредактировать файл или повысить права ,ну или как поставить сниф в данной ситуации?
мб можно поставить сниф через adminer,если да,то как?
+на некоторые директории есть права на редактирование,например в woocomerce можно ли туда поставить код,если можно то куда именно?

За реальную помощь,отблагодарю финансово
 
Последнее редактирование:
На истину не претендую, я только учусь, но если нет разрешений на запись файлов, то наверное стоит смотреть на последнюю часть твоего вопроса и гуглить техники privilege escalation linux, а когда уже соберешь достаточно инфы о том что происходит внутри, то уже можно переформулировать вопрос и обратится с более конкретной задачей, если вопросы останутся? Потому что на данный момент звучит как запрос в гугл, только не в том месте)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
подскажите плз,если я сижу от юзера со всеми правами в админере,как оттуда залить шел (мб залить кривую версию через которую можно залится)и правильно ли я понимаю ,если от юзера с правами залиться,то будут права на редактирование файлов?
ps: сори если я не совсем правильно выразился ,новичок в этом деле
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх