返回列表 发帖

[原创文章] 检测某网站设计公司

出处:B.H.S.T
+ o8 X/ g8 ^: \2 e! {作者:by:khjl1   
# x2 r4 u0 a' K  g2 H6 b6 @5 n. E9 Q; X; r$ ]: O$ i; t* t
. M1 F' e( D9 D0 G+ L& D$ \; V
今天在群里看到有人发了个站..没事做就去检测了下  }/ j# P9 ]9 G. F" |/ R& Y
打开主站
. n* ~' N  Z, T% o2 b  d图1  
# z8 D. I6 _8 D  _5 N7 F9 K7 y  @0 R/ v0 Z% X8 S5 L
是一ASP的站点.$ i8 F6 r3 Z1 v1 U; w! E7 |8 [. u
经过一番检测 感觉直接从主站如果不大可能
" k! W  D5 Y: `" F5 n找不到后台 不存在注入漏洞 也没办法暴库.) i2 _! h: ^# h  w0 G/ ]* S" u
www.ip866.com查下旁站. \! l1 O7 U" |- [; N( R2 U
图2  0 O- m8 T7 t0 G2 g3 S
100个站..提权可能会比较难% D3 n1 c  K% y" v# y" V. V+ z
不管那么多 先日下个再说
9 r, M( T! Z! O6 N/ z- [  c, {大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.2 x" k- s7 q' A( g. Z
wscript.shell √ 命令行执行组件3 p4 @5 l6 f  i% Y8 f
呵呵..马上找了下可写目录上传个CMD.exe6 M& N/ b0 k, `
执行.
8 T0 W- k+ Y. I9 s4 W+ o拒绝访问。2 ^+ x# ~6 ~9 D  n0 ]
汗死..有写权限却没执行权限..
+ s7 z& b" Q3 |! b# ?0 I上传个ASPX马看看支不支持。
3 ?4 d8 X3 f% g' p, D- ~' ?RP不错。支持ASPX) z* G  Z  m- [1 l, D7 W9 \& k( E
SHELL目录是D:\virtualhost\web671544\www\; @1 m0 A: A+ q, H. }/ i
D:\virtualhost\不可读.6 q6 Z3 m" _+ K" o- P7 [
试下用ASPX看能不能执行命令。。
3 {& f7 C+ X; Y: ]" h+ G& ?Error: 拒绝访问。
* C. `% L3 \4 x4 c, c呵呵   一样米有权限。。+ Y* |% U- T4 K; h
扫了下端口
' Y2 U# K  d3 e$ s/ i127.0.0.1:21.........开放
9 |4 i6 `& G, }" |% o# R127.0.0.1:1433.........关闭
. h: W5 A" `4 r1 u: A1 C127.0.0.1:3389.........开放' D$ i) I6 {' L0 f2 L
127.0.0.1:43958.........开放
: u" B2 e: @8 u) L6 H( @3 _# @127.0.0.1:5631.........关闭
. D0 v% g% T! h( Z- [9 V' k127.0.0.1:3306.........关闭% D; H9 S0 H- b* n" A, L) O' n! k
有FTP( x9 l+ F, s8 e* q: c7 S% b% I
试了下SERV-U提权。/ ^7 D6 j* f  l9 e
失败了。。。
+ @5 \" V- L0 f估计是改密码了吧..
. L5 w; |- p* p2 Y$ c想办法找到目标站目录的权限。。然后试试能不能跨站。。+ S8 R- O4 {' X/ P
在C:\Program Files\找到了一好东西
) R; ^! i" ]( C0 u- g" M1 T8 t图3   , o  J( M6 S: M7 p0 \
搜索了下域名.
6 L0 _8 w0 {( A3 N7 X0 hD:\virtualhost\web2181719
; e$ g& n, d* f& q还好有这个记录的。。。不然都不知道得咋找..
2 H6 q6 G  O5 O( x9 R$ S; K9 `马上试试跨站。
2 h& _( s5 m  _" y9 e路径未找到  汗。。。4 u* ]8 f# i2 U
上ASPX马。
8 f9 _% b4 L+ `2 I3 n: bError: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。7 |/ p/ x; @. u  e1 U( T
郁闷死…
; l+ ~7 @! ~% p% N: z( T: T看来还是得想办法执行命令来日他…
% j! w: W! W% P. r/ t1 `# r上传了个扫可写目录的ASPX马. `5 e7 Q, U4 m4 t
呵呵 扫到了个。
( I0 a/ ~+ I# S. W图4  
! a9 G( x: h; q8 p# f# m) @上传个CMD试试.: [! U1 }" ~8 v
图5  
' f9 M' N* _5 B/ W2 ?哈~1 C: Y5 v! H! Q' ]  W7 f* J6 T
上传了个Churrasco.exe看看1 ^4 j/ l3 [  {1 Z3 K! _
呵呵 没回显  打补丁了。。' Y  R6 {  f* Q5 f3 q  J3 Q" B$ w
Dir D:\virtualhost\web2181719\试试' t: r! ]  |7 P6 s
图6
" P6 Y1 r3 c+ e3 {9 G+ e# q5 z, _* y+ K/ Z2 k9 K/ _/ K" l
嘿嘿  不错   f/ H2 L# \! i% _3 `" ^8 E
看来日下目标有希望了.
9 @8 u6 C( y  w& h9 y通过dir 和type命令找到了数据库以及后台地址.& B. F2 y( N0 `& p! h
下载数据库 登陆后台看下' n% t, y' d7 c2 Z0 j8 I  \! g
图7   
4 M5 k: d9 i& Q9 t- s发现是用ewebeditor
: t. d1 I, T3 d, o- |1 z) z" d进ewebeditor管理页面  改样式 上传
5 Q  j: X* I% y. Z) }$ T( z7 \虽然没能日下服务器  但也算达到了目的.
1

评分人数

ewebeditor现在很火了啊! Churrasco.exe 没的显示不一定是打了补丁

TOP

学习了...不错

TOP

谢谢楼主分享技术。。

TOP

返回列表