• XSS.stack #1 – первый литературный журнал от юзеров форума

shell(files edit) нужна помощь

friend_111312

(L3) cache
Пользователь
Регистрация
15.09.2020
Сообщения
166
Реакции
38
залил шелл на WP сайт, решил проверить смогу ли я редактировать js файлы, и при сохронении отредактированого кода выдает ошибку (500 INTERNAL SERVER ERROR), дальше я зашел в error.log и увидел там это:

[Wed Apr 13 16:59:32.939780 2022] [:error] [pid 171649:tid 3458685806336] [client servip:1165] [client servip] ModSecurity: Warning. Matched phrase
"webpack.config.js" at ARGS:edit. [file "/dh/apache2/template/etc/mod_sec3_CRS/REQUEST-930-APPLICATION-ATTACK-LFI.conf"] [line "97"] [id "930120"] [msg "OS File
Access Attempt"] [data "Matched Data: webpack.config.js found within ARGS:edit:
/home/dh_nz8ktq/site.com/wp-content/themes/oceanwp/webpack.config.js"] [severity "CRITICAL"] [ver "OWASP_CRS/3.3.2"] [tag "application-multi"]
[tag "language-multi"] [tag "platform-multi"] [tag "attack-lfi"] [tag "paranoia-level/1"] [tag "OWASP_CRS"] [tag "capec/1000/255/153/126"] [tag "PCI/6.5.4"]
[hostname "site.com"] [uri "/shell.php"] [unique_id "Yldj5AalCmzLUZuatehUnwAAAAE"], referer: https://site.com/shell.php

Насколько я понимаю это ModSecurity лочит.(Возможно из за паблик шелла который я залил)
Может у кого то было что то подобное и можете подсказать)))) а то первый раз пытаюсь залить шелл,и вот с таким столкнулся.
 
ModSecurity
Давно с ним не сталкивался. А есть возможность .htaccess отредачить или залить свой поверх нового? Так как вроде через него можно оффнуть ModSecurity, только придется апач ребутать.
 
Давно с ним не сталкивался. А есть возможность .htaccess отредачить или залить свой поверх нового? Так как вроде через него можно оффнуть ModSecurity, только придется апач ребутать.
Спасибо, проверю возможно получиться что то такое сделать
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх