
Risolvi l'impossibilità di eseguire comandi durante l'elevazione dei privilegi PHP a causa di funzioni di sistema disabilitate.
bypass_disablefunc.php ha tre opzioni GET: cmd, outpath e sopath.
Le opzioni sono molto semplici:
cmd è il tuo comando malvagio,
outpath è il percorso del file di output del comando (leggibile e scrivibile),
sopath è il percorso assoluto del nostro oggetto condiviso bypass_disablefunc_x64.so. Ad esempio:
La prima è il parametro cmd, il comando di sistema da eseguire (come pwd);
La seconda è il parametro outpath, il percorso del file in cui viene salvato l'output del comando (come / tmp / xx), così da poterlo visualizzare nella pagina. Per questo parametro, inoltre, devi prestare attenzione ad alcuni punti: che il web abbia permessi di lettura/scrittura, che il web possa accedere a percorsi in altre directory, e che il file verrà sovrascritto ed eliminato;
La terza è il parametro sopath, che specifica il percorso assoluto dell'oggetto condiviso che intercetta le funzioni di sistema (come /var/www/bypass_disablefunc_x64.so). Per quanto riguarda questo parametro, devi anche prestare attenzione a se il web può raggiungerlo da altre directory.
Inoltre, bypass_disablefunc.php concatena il comando e il percorso di output in una riga di comando completa, quindi non devi reindirizzare l'output nel parametro cmd.
bypass_disablefunc_x64.so è l'oggetto condiviso che esegue il comando, ottenuto tramite il comando gcc -shared -fPIC bypass_disablefunc.c -o bypass_disablefunc_x64.so
che compila bypass_disablefunc.c. Se il target è un'architettura x86, devi aggiungere l'opzione -m32 e ricompilare bypass_disablefunc_x86.so.
Trova il modo di caricare bypass_disablefunc.php e bypass_disablefunc_x64.so sul target. Una volta impostati i tre parametri GET, bypass_disablefunc.php può aggirare disable_functions.
Problemi noti: