169 похожих чатов

Друзья, нужна ваша помощь. Нашел LFI, но не могу докрутить. Суть

в том, что если запросить любой файл из папки, в которой работает этот скрипт, он скачается (и даже если указать ./filename, то все равно скачается).

Но если попытаться выйти на директорию выше, и выкачать оттуда 100% существующий файл, то сервак выдаёт 302 и редиректит на страницу 404, при этом заголовок Content-Disposition с запрошенным файлом есть, но контента файла нет)))
1 скрин показывает это

А если запросить несуществующий файл из другой директории, то возвращается 200 статус.
На 2 скрине видно это поведение

То есть сейчас импакт такой, что я могу только определить по коду ответа, есть файл на серваке или нет.

Но очень хочу докрутить до получения контента из файла, может у кого будут идеи как это можно реализовать?

24 ответов

70 просмотров
ㅤ-ㅤ Автор вопроса

попробуй response splitting

ㅤ-ㅤ Автор вопроса
b1b1Z3N*
попробуй response splitting

Если ты имеешь в виду попробовать вставить CRLF в путь к файлу, то так не сработает, так он не найдет нужного файла, и вернёт 200 код ответа. А в 200 коде нет заголовка Content-Disposition. Или я не так понял?

ㅤ ㅤ
Если ты имеешь в виду попробовать вставить CRLF в ...

ты для начала попробуй проверить что за ваф на той стороне, так это прям поъоже на шляпу

Ну ты исходник скрипта который тебе файл отдает, скачал? Посмотрел что там по коду? Или директория откуда качается и директорая скрипта - разные?

А пробовал url кодировать? Или прописывать путь к файлу типа: ../../../../../../unexist_file_path/../../../../../exist_file_path

Стикер

Arbitrary file reading) Но очень многие почему-то его lfi называют, что ошибочно

ㅤ-ㅤ Автор вопроса
Lipton Ice Tea
Ну ты исходник скрипта который тебе файл отдает, с...

Исходник скрипта нет возможности скачать, так как он в директории выше находится

ㅤ-ㅤ Автор вопроса
ss0wl
А пробовал url кодировать? Или прописывать путь к ...

Url кодировал, без результата. А вот unexist_file_path не делал, сегодня попробую и отпишу, спасибо!

ㅤ-ㅤ Автор вопроса
ss0wl
А пробовал url кодировать? Или прописывать путь к ...

Если в путь подставить папку, которая не существует в системе, а потом выйти из неё и попытаться достать существующий файл, то выдаёт 200 код, как будто файл не был найден...

ㅤ-ㅤ Автор вопроса
ㅤ ㅤ
screenshot

В общем, до получения контента файлов я так и не смог докрутить. Хотел узнать - какой можно указать импакт от этой баги? Я пришёл к тому, что можно перебором определить установленные в системе пакеты. А есть какие нибудь ещё импакты?

ㅤ ㅤ
В общем, до получения контента файлов я так и не с...

Нет там импакта((( Установленные пакеты, в твоём случае это пальцем в небо. Так как ты на 💯 не уверен правильный ли ты получаешь ответ. Я бы такое не сдавал конечно, но тут дело твое )

ㅤ-ㅤ Автор вопроса
Андрей Чернобров
Нет там импакта((( Установленные пакеты, в твоём с...

Почему же не могу быть уверен в правильности? Если я запрошу, например, /etc/apache2/apache2.conf, и мне сервер вернет 302, то этот файл там есть. Если вернёт 200, то его там нету) Или я что то не так понял?

ㅤ-ㅤ Автор вопроса
Андрей Чернобров
Ну запроси /etc/nginx/nginx.conf

Запросил, 302 вернуло) все как и должно быть

ㅤ ㅤ
Запросил, 302 вернуло) все как и должно быть

Тебя не смущает что у тебя 2 веб сервера ?

дак, и в чем проблема? можно и с десяток других напихать

reewardius' 🇺🇦
дак, и в чем проблема? можно и с десяток других на...

Я не сказал что не можно. Но это больше исключение чем правило. Как минимум Я бы призадумался на кой хрен на хосте несколько веб серверов

Похожие вопросы

Обсуждают сегодня

а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Добрый день. Хочу сделать отрисовку по команде на панели. Почему-то рисуется только при втором вызове. С чем может быть связано, не подскажете? procedure TForm1.FormDblClick(...
Kirill Filippenok
20
Всем доброго дня! Подскажите может кто использовал связку Pagebuilder + Clientsetting. Сами параметры с типом pagebuilder в модуле Clientsetting работают нормально, можно такж...
Александр Добриков
12
А почему в си некоторые вещи работают с двойными кавычками некоторые с одинарными? Нельзя было все сделать с одними или чтоб работало с разными? например чтоб выводить строки ...
.
15
Всем привет! Нужен совет от опытных. Переношу свой проект с Делфи 10.2 Токио на Лазарус 3.2 установленный через инсталлятор fpcupdeluxe-x86_64-win64. При импортировании проект...
Дмитрий Завгородний
7
Всем привет! Подскажите. Я написал приложение на Delphi 10.2 Tokyo под Windows 10. И передо мной стал вопрос о том чтобы сделать это приложение кроссплатформенным (под Linux и...
Дмитрий Завгородний
24
Good afternoon, I just started learning php in conjunction with mysql. I am registering a system on a local Mamp server using phpMyAdmin. It seems to be stored normally in the...
ManGo
1
Эх кто-то пришел и весь праздник испортил :( You need complex FBX scene importing setup to change things on import? good luck with that. You need navigation and pathfinding? g...
Serg Gini
5
Добрый день! Такая проблема возникла, написал код на Python, который компилирует, собирает и запускает файлы .s А в случае работы нужно то же самое делать для .asm Чем эти фа...
A Mori
5
Всем привет! procedure TForm1.FormCreate(Sender: TObject); type TStartEnd = record S: Byte; E: Byte; end; var a, b: TStartEnd; begin {1} a.S := 1; {2} a.E := 2; ...
Руслан Михайлович
10
Карта сайта