- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
|
出处:B.H.S.T
|% i$ d' l9 L2 A3 Q0 ]( |作者:by:khjl1
g' x, u) Y4 v
3 q; t! n* ]# S4 y' Z+ R
( U; N7 ]# a9 C* q% o' Z今天在群里看到有人发了个站..没事做就去检测了下
, A: ~* K7 J( x& Y. R& [0 O打开主站3 ?7 |* W. [0 T! u# ^* N* B1 P7 M
图1
: t6 k3 d' q+ g3 V- Z& O) S0 D. n9 l, o4 v& M0 \0 }
是一ASP的站点.
) @* N7 m: y) o% Z0 t0 U经过一番检测 感觉直接从主站如果不大可能
( @; a S! D. L, T3 z) X1 `- b找不到后台 不存在注入漏洞 也没办法暴库.1 m) U; e. B0 I" D d
上www.ip866.com查下旁站( K' O; T+ [4 L& L
图2 ; Y% ]- v. |3 H" _. z/ _3 q! \
100个站..提权可能会比较难0 z! L% |) _5 ?) p. j# L8 V
不管那么多 先日下个再说
' y- Y3 V2 @ ^+ j' w大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.
2 `0 D. `! K+ M( jwscript.shell √ 命令行执行组件
( L5 w3 g8 |5 z7 |) x/ u呵呵..马上找了下可写目录上传个CMD.exe
8 F, }7 B) t% ~3 p执行.) B0 B b! S& U- o' }9 S: y! d
拒绝访问。
: J, R$ Q: H) p汗死..有写权限却没执行权限..
v+ _# H5 ^1 y4 o上传个ASPX马看看支不支持。, M4 d: X( _0 ^* p4 @7 w
RP不错。支持ASPX
. m8 Z+ Q9 [3 Z6 _7 Z j1 }SHELL目录是D:\virtualhost\web671544\www\
6 d7 d5 y1 |7 Z8 H5 [# c/ X# eD:\virtualhost\不可读.
! R: P' s6 c, j7 z试下用ASPX看能不能执行命令。。1 m. Y2 e4 l' Y
Error: 拒绝访问。
3 S3 r2 D0 h% [6 s ?呵呵 一样米有权限。。6 F4 o g' b1 j+ i
扫了下端口( V j5 [6 c: p0 I' z
127.0.0.1:21.........开放1 }% H* q- m' l w
127.0.0.1:1433.........关闭
3 Z# s' r0 D; ]# M( b7 X" o' ]127.0.0.1:3389.........开放
, Y* G1 E9 R) z& p& l# ]127.0.0.1:43958.........开放
: P* ~" b# s8 \. b( ~" e127.0.0.1:5631.........关闭& }# C& G# c6 E
127.0.0.1:3306.........关闭1 [. j4 z: b _( U* E# I8 R9 n1 g
有FTP
; h: E; x3 c; `" x+ q7 B/ q1 |+ A5 Y试了下SERV-U提权。
+ G* m V( p( A* a- F) ]0 c失败了。。。
( Y t! y) z2 P" k9 S( g3 I8 t估计是改密码了吧.., ] u4 m: h# o R' ]1 E) y
想办法找到目标站目录的权限。。然后试试能不能跨站。。% i. R5 ]! x# T2 X
在C:\Program Files\找到了一好东西
, W8 w/ B1 ^5 m1 o! V7 D7 k+ p图3 0 w7 q9 Z& A9 ?$ c
搜索了下域名.& P+ T/ H2 ?& j2 {: i+ y7 j
D:\virtualhost\web2181719) t! D, u8 T: Z9 n
还好有这个记录的。。。不然都不知道得咋找..! S- e& I) o5 l" C0 a6 d
马上试试跨站。
4 J' a" T+ w! p, b8 k3 u( H$ n, y路径未找到 汗。。。
, X" M, |5 x9 w5 s0 z上ASPX马。- q7 g3 m4 t+ H& m6 r( ?
Error: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。
1 X+ D$ l& D! r( }郁闷死…
6 j0 G/ j; c% `- r看来还是得想办法执行命令来日他…7 k6 M7 n. p Y! [: J8 t
上传了个扫可写目录的ASPX马+ U( x/ J( |/ z3 J
呵呵 扫到了个。
( k3 T5 g. r9 G( P图4 2 [( D. [5 f/ ]; _7 m) Y
上传个CMD试试.. k( y% Y) c2 C4 a' f' Q' j
图5 / G8 `+ z4 ]7 R. _- P, k& c
哈~
: b: V* @9 p) m" W3 G) l( ]上传了个Churrasco.exe看看
4 O4 u- j) y) L9 e% j5 M呵呵 没回显 打补丁了。。
/ y. a! ]) g r# ~$ b8 F8 X6 J1 zDir D:\virtualhost\web2181719\试试( M7 o% {! W6 k. U" S
图6 f1 ~" C d7 J8 }+ J, P5 r
) l v0 g. n I$ \, e7 |( U/ y! U6 N
嘿嘿 不错 3 n0 @" m6 `; N: u; a$ s( Y
看来日下目标有希望了.
8 V: E' z0 M7 k. v8 L: l+ n" O通过dir 和type命令找到了数据库以及后台地址.% U) {: T2 g7 f5 k! R% V; O1 }% N
下载数据库 登陆后台看下
& }1 A x4 q8 Q: R5 S9 S0 E/ f图7 4 _/ N# |/ h# g. A/ D
发现是用ewebeditor! [( b% M# O+ f r$ T: ]+ v
进ewebeditor管理页面 改样式 上传: L# M! o! {/ p8 ^- g0 \8 H& ?: P
虽然没能日下服务器 但也算达到了目的. |
-
1
评分人数
-
|