返回列表 发帖

[原创文章] 检测某网站设计公司

出处:B.H.S.T4 f0 |3 r) v0 A9 l; N
作者:by:khjl1    + R" V6 u$ _$ k4 e" Q/ |

1 }6 x  F6 d4 T/ I# J7 B, G+ v) b' I" @8 L" f% n
今天在群里看到有人发了个站..没事做就去检测了下
' C% \8 `; E3 o; v* q/ y$ @打开主站
  e9 u* D" I2 F. _! M( r9 v/ X图1  5 T1 M4 B. Q& ?2 d

$ @/ r' j# j  A' R  U' B是一ASP的站点.( L" u5 \; ~0 g: x
经过一番检测 感觉直接从主站如果不大可能' X2 G9 \# L% d) O" S: h
找不到后台 不存在注入漏洞 也没办法暴库." C. v% G/ k* s# _1 N
www.ip866.com查下旁站9 w: o! z5 O2 L8 ~* m# k, G
图2  . y6 D* o; N# C$ O
100个站..提权可能会比较难* s3 B% D! Z3 D/ ~1 [. S4 x% P* {4 n
不管那么多 先日下个再说
  L  D5 o$ `6 `# b! H- X大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.- `3 }% ~/ d" ?5 `2 E) v4 ]
wscript.shell √ 命令行执行组件
* ]) C+ d6 y5 t呵呵..马上找了下可写目录上传个CMD.exe# ~6 v: t7 Q7 I0 u. o/ k# v
执行.
/ B2 _/ u0 M' n" N& {/ Q拒绝访问。
* m) t9 e, Y( c# ^7 |# _汗死..有写权限却没执行权限..
  b& k/ x1 ]' y$ x; J上传个ASPX马看看支不支持。5 }6 Y$ F5 K7 g. X+ {7 B
RP不错。支持ASPX  C6 S( a0 z  D* U
SHELL目录是D:\virtualhost\web671544\www\4 y4 {, i! M% ?
D:\virtualhost\不可读.  _* w2 Y9 I* f4 L5 H
试下用ASPX看能不能执行命令。。
& g) D4 h- f8 l4 HError: 拒绝访问。6 K* _+ {: f0 h+ z2 y4 ?
呵呵   一样米有权限。。
" R6 u- H* o5 x" o: z扫了下端口
+ b/ H  @' t5 s9 e0 o127.0.0.1:21.........开放2 ^; l5 [  j( r5 X& O
127.0.0.1:1433.........关闭
% Q1 e( t" T& o/ B, ?* X0 L127.0.0.1:3389.........开放
" N3 z! G6 A, _( F" m127.0.0.1:43958.........开放7 ~8 M% P7 U5 E0 k) X+ m
127.0.0.1:5631.........关闭
7 j7 r) O: x% i127.0.0.1:3306.........关闭8 s! h1 B& s1 G" f( O2 {
有FTP; m8 [1 \6 f9 Z( V; t
试了下SERV-U提权。; o$ H; e: G; h# R- T" C: Z0 i
失败了。。。
; q: ?0 G4 G4 i: F: S估计是改密码了吧..+ H6 J& e/ [6 e! j4 ~- f
想办法找到目标站目录的权限。。然后试试能不能跨站。。
4 T- g( g6 q6 e% u, f在C:\Program Files\找到了一好东西# N, l* j9 g  |: B  Z
图3   
) ?; J1 @/ b. _搜索了下域名.. @9 `7 M1 r0 p1 t
D:\virtualhost\web2181719
- |7 a- u5 L, E% [% S) k, Z# e还好有这个记录的。。。不然都不知道得咋找..
1 p! }+ o  R  w+ ~, U马上试试跨站。
* K2 B  m, M8 q4 F# @路径未找到  汗。。。. g3 g  X8 M. [+ X& W+ }# \
上ASPX马。
% O, n% D# q9 f9 K, f3 Y; T% w' UError: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。
. X  ?; w7 \: J/ A9 R郁闷死…5 i. K1 ?& Z. @9 k7 K: Y8 e3 h
看来还是得想办法执行命令来日他…
( i  ^. i  C9 K上传了个扫可写目录的ASPX马
3 Z2 x* x. w+ p$ c1 [1 W. _9 Q1 {呵呵 扫到了个。6 W- C. L$ c; K3 i$ k8 ~3 N4 q
图4  ' r& T) T" l+ g6 X. d% f5 ~
上传个CMD试试.
- x3 J- G" A$ y9 `" r' i图5  3 q/ D2 a9 N% ]+ a0 [" q# h
哈~2 z6 P! z9 K6 x0 \8 L
上传了个Churrasco.exe看看/ m7 |. [; f  @$ t! ]( H
呵呵 没回显  打补丁了。。
; {: ]+ E- e$ iDir D:\virtualhost\web2181719\试试# J& g- u" S' J
图6& s& K  R# L2 R
% Z* `$ @8 Z: ?7 E; ?& g
嘿嘿  不错
4 }: S; o0 d# L3 l7 e6 J看来日下目标有希望了.
, g+ \' k2 H: u1 p通过dir 和type命令找到了数据库以及后台地址.1 B) u- y) J7 q; I& v4 o
下载数据库 登陆后台看下
/ T) j+ `# O9 Q. d# U. ?图7   ; Y7 P. C% O7 ]' [6 f: e% i
发现是用ewebeditor
) o5 l7 w% G* i- E+ K) e# y进ewebeditor管理页面  改样式 上传
; |; d0 B7 N' B5 m3 w' E1 _虽然没能日下服务器  但也算达到了目的.
1

评分人数

ewebeditor现在很火了啊! Churrasco.exe 没的显示不一定是打了补丁

TOP

学习了...不错

TOP

谢谢楼主分享技术。。

TOP

返回列表