Jak skonfigurowac exploit w php?

Eliot

Użytkownik
Dołączył
Lipiec 7, 2004
Posty
37
Chce sobie uzyc -> http://milw0rm.com/exploits/1760
Sciagam wiec plik 1760.php i wzucam na moja domene yoyo.pl
Nastepnie uruchamiam go opera i wyskakuje echo:
PHPFusion <= v6.00.306 avatar mod_mime arbitrary file upload & local inclusion vulnerabilities by rgod [email protected] site: http://retrogod.altervista.org Usage: php host path user pass cmd OPTIONS host: target server (ip/hostname) path: path to PHPFusion cmd: a shell command user/pass: you need a valid user account to upload an avatar Options: -p[port]: specify a port other than 80 -P[ip:port]: specify a proxy Examples: php localhost /phpfusion/ your_username password cat ./../../config.php php localhost /phpfusion/ your_username password ls -la -p81 php localhost / your_username password ls -la -P1.1.1.1:80
No wlasnie... czy jest jakas mozliwosc "dynamicznego' zmieniania zmiennych 'host 'path' 'cmd' (bez edycji pliku 1760.php i ponownego wzucania na serwer)?
Czy moze musze za kazda proba robic nowe definicje?
Jesli tak to prosze mnie oswiecic i napisac w ktorych linijkach mam je zdefiniowac <poczatkujacy w php>
Szukalem na forum ale jakos nie znalazlem :<<<
Pogoglowalem kapke ale duzo syfu wyskoczylo. Ew moze byc haselko jakie mam wpisac w wyszukiwarke zeby znalezc cos na temat jak skonfigurowac ten konkretny exploit.
Za pomoc klikam tam gdzie sie nalezy.
P.S.
Mam juz zalozonego usera na stronie-celu.
 

Mo4x

Były Moderator
Dołączył
Grudzień 26, 2005
Posty
704
Originally posted by Eliot
czy jest jakas mozliwosc "dynamicznego' zmieniania zmiennych 'host 'path' 'cmd'
Nie znam się na PHP, ale myśle, że to tak:
Kod:
http://www.server.com/file.php?host=127.0.0.1
Czyli zmienna "host" przyjmuje wartość taką jaką wpiszesz w przeglądarce.
 

D0han

Były Moderator
Dołączył
Lipiec 27, 2005
Posty
975
Kod:
www.serwer.pl/file.php?host=127.0.0.1&path=/php-fusion/&kolejna_zmienna=wartosc
 

Eliot

Użytkownik
Dołączył
Lipiec 7, 2004
Posty
37
Punkty dodane... Teraz sproboje wprawic w ruch moj exploit ale jest jeszcze jeden problem ;P
Jak nazywaja sie zmienne w ktorych ma znalesc sie host, path, cmd etc... Mysle ze to juz nie jest sztuka ale jesli ktos mnie wyreczy (to dosyc spory skrypt) to tez dam plusa. Tymczasem poprobuje sam.
 

D0han

Były Moderator
Dołączył
Lipiec 27, 2005
Posty
975
Z tego co widze w kodzie (przejrzalem tylko) to musisz uruchomic ten skrypt z danymi parametrami, jak dobrze kojarze to jest on zrobiony dla systemow unix.
Pozatym linijka 'local inclusion vulnerabilities' mowi mi ze to nie dziala na odleglosc (mozliwe ze zle kojarze, jestem jakis wczorajszy...).
 
Do góry Bottom