Загрузка...

Php reverse shell

Тема в разделе Веб уязвимости создана пользователем sovik_inactive4393566 6 авг 2021. 949 просмотров

  1. sovik_inactive4393566
    sovik_inactive4393566 Автор темы 6 авг 2021 1 6 авг 2021
    Всем привет!Нужна помощь!
    Залил шелл (WSO) на один сайт. Теперь пытаюсь получить доступ к пк владельца сайта.У него на пк стоит mysql server 5.5 с БД, которую использует этот самый сайт, на котором шелл. Пытался залить шелл ему на пк через mysql с помощью команды Select into outfile, но не хватает права "File".Вот список прав,которые у меня есть :
    Select
    Update
    Insert
    Create
    Reload
    Index
    Alter
    Show Database
    Create view
    Show view
    Create routine
    Alter routine

    Так же пытался использовать уязвимость CVE-2016-6664 (уязвимость на получение рут прав в mysql до версии 5.5.49),но для ее использования нужно сначала получить командную строку на своем пк, подключенную к сайту через php reverse shell. Начал пробовать подключаться, но почему то NetCat не видит php reverse shell ,запущенный на сайте .В php reverse shell прописывал свой внешний ip и пробовал разные порты.В локальной сети подключение работает.C сайта не ловит подключение
    Php reverse shell работает через внешний ip или нет? Подозреваю, что может дело в закрытых портах ? Интернет через wifi работает.

    О жертве:
    Хостинг на котором стоит сайт Linux
    Mysql server на пк жертвы 5.5 версии
    PHP на пк жертвы 8 версия
    стоит Xampp на пк
    Apache 2.4
    ОС на пк у него стоит Windows server 2008
    Есть логин пасс админа от форума сайта

    Пробовал разные php reverse shell, ни один не схватывает подключение.

    Может есть какие то варианты еще получить доступ к пк?Всем заранее спасибо за ответ!
     
Загрузка...
Top