返回列表 发帖

[原创文章] 检测某网站设计公司

出处:B.H.S.T
7 g% m6 E- n- A作者:by:khjl1   
' Z3 y* X9 e* ]2 ?6 o0 H& |) @* V; H' v- ^, b" N9 I. T; t7 Q& N- ~+ L
( S  r1 I! b! D1 V# E' O6 @
今天在群里看到有人发了个站..没事做就去检测了下
( c3 o! ~* w  t" ?& x( Z( ]打开主站: S! ^! S# y& g0 Z
图1  
3 c+ [; `1 o; a. [1 G: q) @) A
! ]/ o2 Z! \# j3 ?& b; M是一ASP的站点.2 V4 d7 R# `  H: @
经过一番检测 感觉直接从主站如果不大可能4 [6 I$ |$ [8 `- |
找不到后台 不存在注入漏洞 也没办法暴库.& F* {& V3 @9 K
www.ip866.com查下旁站* Z: I/ p' I* Z" y$ h: L
图2  7 X: m$ E5 d- t, C
100个站..提权可能会比较难5 L: r2 c" y! @) M
不管那么多 先日下个再说: M3 g5 e' D5 a+ N. D
大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.- ~3 s! Y6 Y: t$ k
wscript.shell √ 命令行执行组件3 a& H. a2 ]4 g& B4 d1 _! o
呵呵..马上找了下可写目录上传个CMD.exe
, e) Y# C2 G# L% V, y执行.+ l  f* V. T) |: M  [9 y! X
拒绝访问。' {" d' M) G8 B
汗死..有写权限却没执行权限..3 [* m. q8 K% f  q
上传个ASPX马看看支不支持。$ d0 q( p2 L% C! K$ n
RP不错。支持ASPX
8 \% ^4 P3 U+ f4 K( k  `" Z7 OSHELL目录是D:\virtualhost\web671544\www\) O8 K3 d6 g7 D: G7 C4 R3 h
D:\virtualhost\不可读.
: ^; W& }) g; h试下用ASPX看能不能执行命令。。
$ t- `) ?' `0 YError: 拒绝访问。
& ?8 U$ Y1 `4 K4 h. g7 M2 C呵呵   一样米有权限。。
) j% d; J2 _7 Z# h/ n/ Y% v; o1 _7 S扫了下端口
! ?' V* I  c! ]( J2 D) a127.0.0.1:21.........开放
5 i# ~0 c$ `/ v" n* {" `; o127.0.0.1:1433.........关闭- w% P7 Z* ^0 O4 I8 T2 h
127.0.0.1:3389.........开放
; _, {: H! J! u- w* @127.0.0.1:43958.........开放" ]. ]; D0 ^. ~$ R
127.0.0.1:5631.........关闭0 M/ b- [5 {$ X* v
127.0.0.1:3306.........关闭, {5 S7 ^+ F, O+ X& S$ W; c
有FTP4 T1 R; @2 ~) I  P0 n
试了下SERV-U提权。
+ m. @# B  i* x; J/ G失败了。。。
8 y% L0 I, G8 w* Z$ ?1 c% e$ U估计是改密码了吧..
5 t/ s+ m- N3 O, [( r% K& R) ~& m想办法找到目标站目录的权限。。然后试试能不能跨站。。
/ Q7 F* b' a8 s  a4 W3 U在C:\Program Files\找到了一好东西
8 m5 v( H+ O( n$ a9 @: `图3   ( ]/ k# u7 q/ W! ?- V$ O
搜索了下域名.7 i  o! @9 w9 W/ K3 Z
D:\virtualhost\web2181719
' \4 W. o; H  s& k还好有这个记录的。。。不然都不知道得咋找..' H+ T& L+ T9 l7 A4 ^( G7 l
马上试试跨站。7 [  n* N" @" n" j) \
路径未找到  汗。。。% l  s0 J9 G$ w
上ASPX马。
* S! x; B; |8 z& }! S! J" J$ |Error: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。, P2 U0 V% x% r- U! T5 w
郁闷死…7 o( `3 E; n, V
看来还是得想办法执行命令来日他…5 z8 X% L: B2 _, Y2 d/ A8 _* Z
上传了个扫可写目录的ASPX马! \7 C3 p  F! S* X. @8 o5 u6 `& K
呵呵 扫到了个。
6 \* E8 \: i1 h# }2 e, S8 O图4  / r% d' e$ ?, o) i$ ~
上传个CMD试试.
  d* Q/ Y1 F7 O' ~* G! E% V7 n图5  . R) H! u- D) t
哈~
3 v3 K3 ~9 d: w+ [2 ^0 a7 [6 b( V上传了个Churrasco.exe看看5 O' t0 ]( g. ^3 B
呵呵 没回显  打补丁了。。* T' e  w6 [# m; o3 H$ O
Dir D:\virtualhost\web2181719\试试* x1 H! {- _7 u# C6 K) t* v
图69 `, R; f- l0 ]+ ]$ B

, l' }1 _& I" p# }$ P- a4 g; `! n嘿嘿  不错
8 o& M! l* ?6 W8 W4 k看来日下目标有希望了.
) {$ u0 q# R) i8 P2 _  M. \通过dir 和type命令找到了数据库以及后台地址.% q& z2 i5 x6 B: |& i
下载数据库 登陆后台看下
" e% g( ]+ j! u3 b3 d' @5 _" @图7   : q" k/ l0 a9 d( b8 t' e9 ]; }& i9 p
发现是用ewebeditor' P+ ]* k/ {. U% w# _; L& r" k
进ewebeditor管理页面  改样式 上传, G  E; `% I5 C+ J6 E
虽然没能日下服务器  但也算达到了目的.
1

评分人数

ewebeditor现在很火了啊! Churrasco.exe 没的显示不一定是打了补丁

TOP

学习了...不错

TOP

谢谢楼主分享技术。。

TOP

返回列表