返回列表 发帖

[原创文章] 检测某网站设计公司

出处:B.H.S.T, w3 L2 N+ k/ M3 v: R* ~0 y
作者:by:khjl1   
( s2 \3 S5 [" X" f1 @3 w; q2 W
& _' W6 \% x- ^8 n1 R. D( {
# B8 O; D+ I4 s: B+ B) c今天在群里看到有人发了个站..没事做就去检测了下) m0 v8 K7 ^9 f$ i' T1 s
打开主站+ K( @: c" J- M% Y5 |0 N5 u4 O
图1  
( v! H+ s6 u2 Y( U/ L' k
& e! r0 w: @, v+ w) L是一ASP的站点.8 j1 t/ l9 V. m4 u' q
经过一番检测 感觉直接从主站如果不大可能
2 a; a* ^* z- k3 ]0 o找不到后台 不存在注入漏洞 也没办法暴库.6 X7 ?. A9 C4 E
www.ip866.com查下旁站
6 e- _9 H  e+ y( `图2  . N, t" B) e/ x6 L
100个站..提权可能会比较难
4 e# b/ \* A3 n( o4 S" k不管那么多 先日下个再说
- [( w9 X6 G0 `* Z大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.* b0 c, O& ~! |
wscript.shell √ 命令行执行组件
! o; Y% `; ]5 Q5 d( ^呵呵..马上找了下可写目录上传个CMD.exe
/ e2 s* v  n4 F8 D执行.7 u  c  @4 ?$ N" ?4 K% H( i
拒绝访问。
; Y8 U! C1 F. I: r) d# r汗死..有写权限却没执行权限..7 P2 J6 B) R" S- l  Z
上传个ASPX马看看支不支持。$ }# ^6 W5 A% {9 Q
RP不错。支持ASPX4 v. k2 R7 R9 R3 A7 c' i9 f6 e- z
SHELL目录是D:\virtualhost\web671544\www\
3 a2 F' |# f6 a2 `& _D:\virtualhost\不可读.
) P8 _  w" a# g8 u$ l1 q试下用ASPX看能不能执行命令。。
9 r: a7 e2 l' H7 j( HError: 拒绝访问。
* K' u0 ~* d% A呵呵   一样米有权限。。/ V: w5 }) o: b  x
扫了下端口
( X1 d" B  U- o127.0.0.1:21.........开放% E: C# J' T; E8 s
127.0.0.1:1433.........关闭. v  P; ^' D  D' }: |3 z" u
127.0.0.1:3389.........开放( {- L- M2 x/ ^3 ?' w' h+ A% [' Z9 H
127.0.0.1:43958.........开放7 ~, C/ i6 r7 H
127.0.0.1:5631.........关闭' _, B) q$ j) {  {1 q' e# n1 m
127.0.0.1:3306.........关闭
' ~3 a# P& y. l1 \4 h0 ^# X有FTP
3 W4 X4 o- P  K: @. k试了下SERV-U提权。* F6 E- x- t8 e$ I! e! h& n
失败了。。。/ J. l8 Z% p# ]  i
估计是改密码了吧..
; R2 K5 w7 h7 d8 y+ z& K/ ]想办法找到目标站目录的权限。。然后试试能不能跨站。。! I0 r( X# K  h/ Y
在C:\Program Files\找到了一好东西
' l& x  E' T7 ]$ u. i  l图3   ! P+ x: `4 i' q+ S4 V
搜索了下域名.
) Q6 k6 x( ]- H4 pD:\virtualhost\web2181719
' ?8 T/ V* x/ S8 V$ U5 ]% |$ n还好有这个记录的。。。不然都不知道得咋找..
9 P  }/ m# j% p3 J3 w+ ^' |9 w马上试试跨站。
1 E; N! }' i9 e, p1 n* ~4 C6 t路径未找到  汗。。。
6 r6 L1 q, I- f2 J% R上ASPX马。( W& i+ @3 L' ~/ m. d) O
Error: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。
" _  G8 Z( ]  t郁闷死…: @& n1 o$ B! T. r- O) x! j) B
看来还是得想办法执行命令来日他…6 X; S4 |$ }/ f( Q1 N( s
上传了个扫可写目录的ASPX马! z1 u( J; a% J
呵呵 扫到了个。; Z$ K1 `1 k# g
图4  
/ e0 y8 ?8 S3 k4 N上传个CMD试试.
) Y9 v$ D, @, V图5  
* P+ [' m& z4 B8 p3 ~哈~
% X6 y: ~% ^! a( s) L, a6 Y上传了个Churrasco.exe看看& c1 o. t8 F3 R& y# T
呵呵 没回显  打补丁了。。+ `$ M1 u& w1 m, U' O) y
Dir D:\virtualhost\web2181719\试试
" q( K" }: [& y0 ]! d图6+ y& r$ s5 `. M' v) _
6 H" b8 {1 [% q4 b( d- u- L
嘿嘿  不错 # Y0 w& ^. j: S7 {1 G
看来日下目标有希望了., w$ w9 m& ^9 O. O6 B8 z# c
通过dir 和type命令找到了数据库以及后台地址.! N/ o' z2 O4 p5 ~0 z% U
下载数据库 登陆后台看下
3 V* L6 U# K& e& [% I! d; b图7   
  o$ \& A8 f; ~' ~0 `! E6 M$ Z! O. J* e发现是用ewebeditor# ^. k$ }3 v' P0 v
进ewebeditor管理页面  改样式 上传
3 {$ _2 H  i9 e- J虽然没能日下服务器  但也算达到了目的.
1

评分人数

ewebeditor现在很火了啊! Churrasco.exe 没的显示不一定是打了补丁

TOP

学习了...不错

TOP

谢谢楼主分享技术。。

TOP

返回列表