
解决php提权的时候因系统禁用函数导致无法执行命令的情况
bypass_disablefunc.php имеет три GET-параметра: cmd, outpath и sopath.
Параметры очень простые:
cmd — ваша вредоносная команда,
outpath — путь к файлу вывода команды (доступен для чтения и записи),
sopath — абсолютный путь к нашему общему объекту bypass_disablefunc_x64.so. Например:
Во-первых, параметр cmd — системная команда для выполнения (например, pwd);
Во-вторых, параметр outpath — путь к файлу для сохранения результата выполнения команды (например, / tmp / xx), чтобы его можно было отобразить на странице. Кроме того, для этого параметра обратите внимание на такие моменты: есть ли у веб-сервера права на чтение и запись, может ли веб-сервер обращаться к файлам за пределами своего каталога, а также на то, что файл будет перезаписан и удалён;
В-третьих, параметр sopath — абсолютный путь к общему объекту, перехватывающему системные функции (например, /var/www/bypass_disablefunc_x64.so). Что касается этого параметра, обратите внимание, может ли веб-сервер получить доступ к нему за пределами своего каталога.
Кроме того, bypass_disablefunc.php объединяет команду и путь к выводу в полную командную строку, поэтому вам не нужно указывать перенаправление в параметре cmd.
bypass_disablefunc_x64.so — общий объект для выполнения команд, скомпилированный из bypass_disablefunc.c с помощью команды gcc -shared -fPIC bypass_disablefunc.c -o bypass_disablefunc_x64.so
Если целевая архитектура — x86, необходимо перекомпилировать bypass_disablefunc_x86.so, добавив опцию -m32.
Найдите способ загрузить bypass_disablefunc.php и bypass_disablefunc_x64.so на целевой сервер. После указания всех трёх GET-параметров bypass_disablefunc.php сможет обойти disable_functions.
Известные проблемы: