• XSS.stack #1 – первый литературный журнал от юзеров форума

Не выполняет webshell

YummyNet

RAID-массив
Пользователь
Регистрация
08.02.2022
Сообщения
79
Реакции
4
Гарант сделки
1
Приветствую, загружаю php на сервере и файл попадает в папку:
/-amazonaws_files/

Но там шелл не выполняется а только читается:
IMG_20221015_222956_531.jpg


Пробовал 3 варианта загрузки: php, .php2, .php.2 но результат такой же

Кто встречал и знает как обходить поделитесь пожалуйста мыслями
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Приветствую, загружаю php на сервере и файл попадает в папку:
/-amazonaws_files/

Но там шелл не выполняется а только читается:
Посмотреть вложение 44336

Пробовал 3 варианта загрузки: php, .php2, .php.2 но результат такой же

Кто встречал и знает как обходить поделитесь пожалуйста мыслями
хм, так же интересно.
попадались несколько таких случаев- пока что убрал в архив
 
Последнее редактирование:
Нужно смотреть по путям.

Бывает что приложение висит например на /var/www/html а субпапка для аплоада /home/uploads/
php.conf может быть не настроен для работы на юзерских директориях. Его нужно править, перезапускать web-сервер, либо изменять путь заливки файла.

Иногда используют mod_userdir и подобное, которые позволяет тоже разграничивать права на user - user_folder. И у тебя тоже например будет файл в бэкап папке, но отделенный от приложения и не исполняемый. Тоже нужно изменять путь аплоада.

Есть php_flag engine off в .htaccess. Есть вариации в конфиге сервера, где могу использоваться removehandler, removetype, filesmatch - deny и прочее. Тоже самое, править - перезапускать сервер, либо изменять путь.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх