
Outil pour contourner disable_functions et open_basedir
Votre outil préféré pour contourner disable_functions et open_basedir lors de vos tests d'intrusion.
Sous Linux, PHP appelle un binaire (sendmail) lorsque la fonction mail() est exécutée. Si putenv() est autorisé, nous pouvons définir la variable d'environnement "LD_PRELOAD", ce qui permet de précharger un objet partagé arbitraire. Notre objet partagé exécutera notre charge utile personnalisée (un binaire ou un script bash) sans les restrictions PHP, nous permettant d'obtenir un shell inversé, par exemple.
La syntaxe est assez simple :
$ python2 chankro.py --arch 64 --input rev.sh --output chan.php --path /var/www/html
Note : path est le chemin absolu où notre .so sera déposé.
$ git clone https://github.com/TarlogicSecurity/Chankro.git
$ cd Chankro
$ python2 chankro.py --help
# pacman -S chankro
$ chankro --help