• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

[guida]Uppiamo una shell su un server spacciandola per un'immagine

gilderhack

Nuovo utente
Autore del topic
29 Febbraio 2008
36
0
Miglior risposta
0
Salve a tutti ragazzi, vi vojo spiegare una piccola tecnica molto potente :emoji_slight_smile:
Questa tecnica consiste nell'upload di una gif.. che non è proprio una gif ma una shell con estensione gif..
Bhe.. vi chiederete.. "ma cacchio.. se uppo una shell gif su un server quello mi caccia un errore quando provo a visualizzarla.." ..
Infatti è così.. ma oggi vi illustro un addon per firefox il suo nome è "Live HTTP headers" (il download ve lo trovate su google)
Bene iniziamo
Prendete la vostra shell e rinominatela da shell.php a shell.gif
Andiamo sul sito vittima ed apriamo live http headers teniamolo aperto: sul server uplodare il file shell.gif e completare l'invio, ora se andate su live http headers vi dà una serie di stringhe :emoji_slight_smile:
Trovate una stringa del genere:

-----------------------------303602867127493\r\n
Content-Disposition: form-data; name="FILE1"; filename="shell.gif"\r\n
Content-Type: image/gif\r\n

bene clikkiamo sulla SECONDA riga e poi su "Replay" bene ora modifichiamo
(nell'input box in basso)
filename="shell.gif"

in

filename="shell.php"

ed eliminiamo il
Content-Length
dal primo input box (è l'ultima riga :emoji_slight_smile: )

infine clikkiamo su Replay e vedremo che il sito riuppera il file ma stavolta con estensione .PHP .. bhe poi ovviamente segnalate il bug all'admin del sito :emoji_slight_smile:

Enjoy GildeRHacK
 
up shifty .. dai commentate :emoji_slight_smile: ditelo se non avete capito qualc'osa ve la spiego mejo :emoji_smiley:
 
Riferimento: [guida]Uppiamo una shell su un server spacciandola per un'immagine

fico ma si puo fare la stessa cosa con chrome
--------------- AGGIUNTA AL POST ---------------
ok1
 
Ultima modifica:
Riferimento: [guida]Uppiamo una shell su un server spacciandola per un'immagine

Su un "server" intendi su un forum, sito ecc.. dove puoi caricare un immagine profilo o avatar?
 
Riferimento: [guida]Uppiamo una shell su un server spacciandola per un'immagine

La discussione è del 2008...non ve ne siete accorti ?
 
Riferimento: [guida]Uppiamo una shell su un server spacciandola per un'immagine

La discussione è del 2008...non ve ne siete accorti ?

Si ho visto che è vecchia, però volevo avere risposta alla mia domanda, può anche essere utile ad altri utenti.
Volevo chiedere anche, funge solo se c è una vulnerabilità del tipo "file inclusion" sta cosa dell immagine?
 
Riferimento: [guida]Uppiamo una shell su un server spacciandola per un'immagine

Si ho visto che è vecchia, però volevo avere risposta alla mia domanda, può anche essere utile ad altri utenti.
Volevo chiedere anche, funge solo se c è una vulnerabilità del tipo "file inclusion" sta cosa dell immagine?

Sì.