Есть вебшелл, нужно получить доступ - cpanel, как?

Discussion in 'Песочница' started by blackbox, 22 Dec 2015.

  1. blackbox

    blackbox Elder - Старейшина

    Joined:
    31 Dec 2011
    Messages:
    364
    Likes Received:
    62
    Reputations:
    11
    Сабж. Насколько я понял, логин для cpanel должен совпадать с пользователем в /etc/passwd или не обязательно? Пробовал залогиниться, с найденными в разных конфигах паролями - шиш, либо у пользователя действительно на все разные пароли, либо логин не соответствует юзернейму в системе. Подумал что может получится заюзать cpanel для обхода cagefs/chroot, потому что с вебшелла особо профита нету. Надеюсь что кто-нибудь поделится опытом, спасибо.
     
  2. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,108
    Likes Received:
    797
    Reputations:
    231
    _________________________
  3. blackbox

    blackbox Elder - Старейшина

    Joined:
    31 Dec 2011
    Messages:
    364
    Likes Received:
    62
    Reputations:
    11
    Жесть какая, а определить, активирована ли данная опция незалогинившемуся юзерку никак нельзя? В конфигах cms находил только пароли от и адреса админов этих самых cms. Но логинится в спанель я пробовал с именем текущего пользователя в системе, может нужно попробовать почтовые ящики как логин использовать?

    UPD: Похоже на то что ошибка "login is invalid" возникает только тогда, когда Brute Force Protection включен.
     
    #3 blackbox, 22 Dec 2015
    Last edited: 22 Dec 2015
Loading...