|
 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T
8 x/ y; c" y+ u* R; f0 |& ?; J作者:by:khjl1
3 R$ J; w0 v( Z6 F: }& M1 t
/ ]& z9 e3 u: Y
7 c1 n& ]) t) n5 V( O* C今天在群里看到有人发了个站..没事做就去检测了下
* @: V) V0 _; T$ Q0 n4 ^打开主站" H z! U8 R$ z: N- q. B. I
图1 N B6 h) p" n
( t/ |+ v+ ~& i$ M# @1 ^2 W是一ASP的站点.
1 F) D; \: F9 r6 N% N" Q经过一番检测 感觉直接从主站如果不大可能! h' n; B) x/ \2 R9 ?: Y9 f
找不到后台 不存在注入漏洞 也没办法暴库.
/ K w' ]1 U" O& I" j" Z0 ^. w( q上www.ip866.com查下旁站0 x. t7 j; R; |. F! `
图2 , `2 h2 V# {1 v9 t: }- F7 ?4 }* P; O
100个站..提权可能会比较难0 a3 o6 u: v# ?3 Z/ p; l
不管那么多 先日下个再说
% |! i! O2 C, A9 U* Y E! e* |大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.
7 n8 C* l- F8 ^0 G; Swscript.shell √ 命令行执行组件1 r. }1 P6 o4 N! d8 N1 l9 A
呵呵..马上找了下可写目录上传个CMD.exe
, _7 B. D1 i( K/ b( \& L/ E8 f0 p执行.: m+ k6 {! J$ j$ s7 b' }, T
拒绝访问。' W2 c- \/ A# {0 J, p
汗死..有写权限却没执行权限..
3 o7 {8 p/ g7 k上传个ASPX马看看支不支持。
3 q7 @. C- M5 yRP不错。支持ASPX( X! x! n# \- r4 p" ~
SHELL目录是D:\virtualhost\web671544\www\
" h/ l) K; x, x# FD:\virtualhost\不可读.
% Z, E$ W# o1 D0 K, ?试下用ASPX看能不能执行命令。。4 t$ L' l; |, p1 J
Error: 拒绝访问。* a/ q7 F5 f F( H
呵呵 一样米有权限。。
) r% _/ a* n; E6 p, s扫了下端口) v$ ^! r( D1 Q! r9 ]
127.0.0.1:21.........开放
! _6 y- ^) {+ b+ [; [127.0.0.1:1433.........关闭; c. J" X/ M$ y/ u1 Q1 G. y
127.0.0.1:3389.........开放7 M+ c+ Q( @4 k& r2 j, z! h. ~6 f
127.0.0.1:43958.........开放
' V: s8 h3 R5 x- x! V% s* z127.0.0.1:5631.........关闭: U7 y: r' }. s) ?+ p
127.0.0.1:3306.........关闭
+ o8 |1 t# |; J1 }7 m; ?, q& p' R有FTP! A. z/ |$ H4 l
试了下SERV-U提权。2 a# d7 U) O, C6 p4 g; \4 ?
失败了。。。& b! s% d: K, Q' @6 E) z& E9 |# c
估计是改密码了吧..
0 e/ g3 @6 E9 H. R% A; J- F想办法找到目标站目录的权限。。然后试试能不能跨站。。0 l7 A! J D! L/ V8 r
在C:\Program Files\找到了一好东西5 N8 [6 M! T- n% V1 a
图3 3 d' G" ]' v x7 A( _
搜索了下域名.$ d9 W8 a* i* m2 H- \( q. I
D:\virtualhost\web2181719+ k- d! V y" X# u8 h8 S+ R
还好有这个记录的。。。不然都不知道得咋找..
. X+ W0 c# X% b+ e: ^, ^3 u" c3 U/ H马上试试跨站。: ?- [6 q3 C( ]; J
路径未找到 汗。。。
0 v6 ?# R9 c7 p上ASPX马。
, T: T' m+ A1 y: r# E2 d" qError: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。
% s5 O7 Z8 U* e* q2 R1 b" I$ @郁闷死…
3 h8 s' m' F1 G }/ s6 |6 N0 f看来还是得想办法执行命令来日他…( A* a$ x1 r/ j+ w" L" U* A% h
上传了个扫可写目录的ASPX马
0 ]# V3 Z( A% \8 U呵呵 扫到了个。, x" B% O* H$ B4 I" A7 e
图4 
6 G) b7 \, x0 C2 C, }上传个CMD试试.
. q' S4 i7 n+ N: M; W图5 
, X0 m4 S' J( U8 Y' F {$ ^/ l5 d哈~
; s+ A+ k& Y ~ {6 a5 N v上传了个Churrasco.exe看看
$ b# E: F, S$ g% V$ ~6 H2 q呵呵 没回显 打补丁了。。
F7 Z0 n$ i( Y) D9 {Dir D:\virtualhost\web2181719\试试+ x* L* D/ J% ~* S$ [
图6 u' H2 t8 @0 d% r2 Y, G
) j, R4 q1 [4 o$ R( m8 e8 _/ g
嘿嘿 不错
0 l3 u+ y" O2 w) L; a/ ?看来日下目标有希望了./ j+ ]. b/ H, ~* l6 P
通过dir 和type命令找到了数据库以及后台地址.$ `+ r9 o- ?) p9 r$ B- g
下载数据库 登陆后台看下% J! q& w1 a! r+ a9 v, @/ ^' L
图7 7 L# d* ?: k4 x) z {* C" F
发现是用ewebeditor7 v! c7 W, v5 _5 J# `* I& ^2 ]% j2 ^
进ewebeditor管理页面 改样式 上传. \/ B4 M; Z3 G' t2 @* J
虽然没能日下服务器 但也算达到了目的. |
-
1
评分人数
-
|