返回列表 发帖

[原创文章] 检测某网站设计公司

出处:B.H.S.T
$ s' R6 p1 y4 n; E; `7 g& c7 _0 a: I作者:by:khjl1    - g# m' _# u. d/ ^
8 _$ u) _, F' N$ A7 _
% ^. i* Q9 B# R0 |
今天在群里看到有人发了个站..没事做就去检测了下
$ Z( M3 F! W$ t打开主站4 p& K2 q" P- D/ N6 T$ R
图1  
* M4 Z4 z* D/ `) |. r6 b- s& n7 w$ X
是一ASP的站点.! a" J/ k7 J7 y& L4 t
经过一番检测 感觉直接从主站如果不大可能2 d9 y3 J2 x! o' K
找不到后台 不存在注入漏洞 也没办法暴库.
+ X' ~7 h: G  ?; jwww.ip866.com查下旁站* a2 k" z0 k; d, U
图2  - \# f' q/ H1 T/ B9 P
100个站..提权可能会比较难
, W* F/ c- c) i8 m1 h- V/ d" Q- q; z( J, \不管那么多 先日下个再说: t9 {# r. A9 N4 o; C0 }
大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.
' V( u+ h: u% i! i1 E! E* U9 Mwscript.shell √ 命令行执行组件
' N  w0 c% `: W; u# v* v呵呵..马上找了下可写目录上传个CMD.exe
4 M$ U. m4 ^6 e3 @9 p2 f执行.* w+ h# v% q* c/ X/ V
拒绝访问。6 c2 F8 v" O2 v' h" [
汗死..有写权限却没执行权限..* V3 L% ^& q) z( @1 K3 V2 |5 T
上传个ASPX马看看支不支持。& j$ R+ ?1 U% U' [* s! Q' `/ R
RP不错。支持ASPX  n+ n" n& `( Q( V$ Q
SHELL目录是D:\virtualhost\web671544\www\
' K# L5 [6 x. Q' JD:\virtualhost\不可读.; P6 p$ V+ L6 m/ q" n, r
试下用ASPX看能不能执行命令。。: [+ f# x% V3 }
Error: 拒绝访问。
! s% B4 l9 z/ x' c1 s- L6 C呵呵   一样米有权限。。7 U' v: B1 \: c. @' }- H1 v
扫了下端口
( r" y9 ^$ I+ o; q0 b127.0.0.1:21.........开放/ g6 J3 j$ b- V$ d' ]6 j1 s1 M# E' {
127.0.0.1:1433.........关闭4 }4 i  T. J. V+ t9 j6 P
127.0.0.1:3389.........开放0 J$ Q9 i: h# I7 F2 _( m
127.0.0.1:43958.........开放
( R5 L& P0 n. D0 B- L6 L( E! z" J127.0.0.1:5631.........关闭: }7 Z& g% y8 ^- i4 C4 Y% O/ t
127.0.0.1:3306.........关闭
8 o/ l; t. D. |1 R有FTP
1 A& C4 i* j+ I" S2 K试了下SERV-U提权。
" L- X' q& ~: y/ ]+ ^失败了。。。/ e* `. ?: H0 s0 Q6 H
估计是改密码了吧.." ]+ R0 m( W. f9 a6 ]" w
想办法找到目标站目录的权限。。然后试试能不能跨站。。
5 }! P9 S& G3 ]+ y; c# v+ g1 j8 a在C:\Program Files\找到了一好东西
8 u* g5 R+ _/ P图3   / s5 F4 j. p8 |2 A3 `" I
搜索了下域名.
' y- T; p7 `6 T/ d' o! SD:\virtualhost\web2181719
) I- v& d. i0 x) |& G: U/ V还好有这个记录的。。。不然都不知道得咋找..
% z+ Y+ F) k$ E- E' R; o3 m马上试试跨站。
" T4 \) m, W8 v路径未找到  汗。。。
$ M, I# R1 r# r上ASPX马。
1 t3 e4 S2 P/ A4 [- M6 D+ k) IError: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。' H5 H* N2 R. @8 C% V- n
郁闷死…
, D! |0 X5 ]" Y0 `: R9 @# S看来还是得想办法执行命令来日他…
6 p: {( b) S- Y% Z7 [% L" n5 n' U上传了个扫可写目录的ASPX马9 A( w) v5 J- M" y' u; [9 u  o
呵呵 扫到了个。, A, k- @+ Z7 ^& l: Y! ]- @
图4  6 v: _( Z6 i% K. _
上传个CMD试试.
5 ?7 ~" {# R* Y- S0 A图5  ( n* m/ H8 J: Q% K  F
哈~
( h! q7 |& j7 K4 J! y7 ]上传了个Churrasco.exe看看
2 U( a3 I. _. p8 H0 E# j1 h呵呵 没回显  打补丁了。。
2 g/ K8 F& a" PDir D:\virtualhost\web2181719\试试
# l8 t& V" X( @图6
5 W' \: l3 V# f0 Q0 k7 |! w' P; O3 N
嘿嘿  不错 # G( L4 h; z( E7 w8 Y7 `+ }
看来日下目标有希望了.
$ R- O7 @& G  {" R通过dir 和type命令找到了数据库以及后台地址.# I* a# ~6 Q; J; p& f" k8 p7 ?
下载数据库 登陆后台看下3 x1 U0 o) }9 T: M. z, b5 r: i5 `
图7   
5 B! F8 U  \1 [* W* o  g发现是用ewebeditor. F  |5 L: b+ n' R9 T# u$ e# q- t
进ewebeditor管理页面  改样式 上传
% b7 }5 Z* z' `6 F; v6 G3 v7 ?虽然没能日下服务器  但也算达到了目的.
1

评分人数

ewebeditor现在很火了啊! Churrasco.exe 没的显示不一定是打了补丁

TOP

学习了...不错

TOP

谢谢楼主分享技术。。

TOP

返回列表