Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bypass_disablefunc_via_LD_PRELOAD — 解决php提权的时候因系统禁用函数导致无法执行命令的情况 | Kitploit
Инструменты/GitHubGitHub/ianxtianxt/bypass_disablefunc_via_ld_preload
Privilege EscalationExploitationWeb Application ExploitationPost-ExploitationPenetration TestingRed TeamingPayload Development
GitHubianxtianxt/bypass_disablefunc_via_ld_preload

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

bypass_disablefunc_via_LD_PRELOAD

解决php提权的时候因系统禁用函数导致无法执行命令的情况

Репозиторий
636 лет назадЕщё не проверено

bypass_disablefunc.php имеет три GET-параметра: cmd, outpath и sopath.

Параметры очень простые:

cmd — ваша вредоносная команда,

outpath — путь к файлу вывода команды (доступен для чтения и записи),

sopath — абсолютный путь к нашему общему объекту bypass_disablefunc_x64.so. Например:

http://site.com/bypass_disablefunc.php?cmd=pwd&outpath=/tmp/xx&sopath=/var/www/bypass_disablefunc_x64.so

Во-первых, параметр cmd — системная команда для выполнения (например, pwd);

Во-вторых, параметр outpath — путь к файлу для сохранения результата выполнения команды (например, / tmp / xx), чтобы его можно было отобразить на странице. Кроме того, для этого параметра обратите внимание на такие моменты: есть ли у веб-сервера права на чтение и запись, может ли веб-сервер обращаться к файлам за пределами своего каталога, а также на то, что файл будет перезаписан и удалён;

В-третьих, параметр sopath — абсолютный путь к общему объекту, перехватывающему системные функции (например, /var/www/bypass_disablefunc_x64.so). Что касается этого параметра, обратите внимание, может ли веб-сервер получить доступ к нему за пределами своего каталога.

Кроме того, bypass_disablefunc.php объединяет команду и путь к выводу в полную командную строку, поэтому вам не нужно указывать перенаправление в параметре cmd.

bypass_disablefunc_x64.so — общий объект для выполнения команд, скомпилированный из bypass_disablefunc.c с помощью команды gcc -shared -fPIC bypass_disablefunc.c -o bypass_disablefunc_x64.so

Если целевая архитектура — x86, необходимо перекомпилировать bypass_disablefunc_x86.so, добавив опцию -m32.

Найдите способ загрузить bypass_disablefunc.php и bypass_disablefunc_x64.so на целевой сервер. После указания всех трёх GET-параметров bypass_disablefunc.php сможет обойти disable_functions.

Известные проблемы:

  1. В разных целевых средах может потребоваться перекомпиляция общего объекта. В данном проекте bypass_disablefunc_x64.so скомпилирован в Debian, x64; в системах, не основанных на Debian, возможно, потребуется перекомпиляция;
  2. bypass_disablefunc.php требует прав на чтение и запись для пути, указанного в outpath. Если на целевом сервере включён SELinux, он может запретить учётной записи веб-сервера запись файлов. Например, если вы выполните id от имени пользователя apache и получите вывод uid=48(apache) gid=48(apache) groups=48(apache) context=system_u:system_r:httpd_t:s0 — видите в конце context=system_u:system_r:httpd_t:s0? Это и есть SELinux.
Скачать инструмент