- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
|
出处:B.H.S.T, y0 H/ l- b& }9 d
作者:by:khjl1
5 v2 I8 }+ n) \! y( Y( e0 I" Z. Z
1 M5 F5 m) Z, c" I; G5 }) }4 w6 O/ \, b: z# l7 ]
今天在群里看到有人发了个站..没事做就去检测了下
9 a5 F- N# `6 ~4 `0 w' W+ ~打开主站% ?% g; Y1 k& N L: G- z% ~/ c
图1
" ]4 K" d8 i3 ^: u# g
' M" D* X N) E, r0 E5 r, n: v是一ASP的站点.0 ^: H+ C9 J7 g7 t b6 _
经过一番检测 感觉直接从主站如果不大可能" Q0 i& Q7 ^% V# K+ o5 ]! B" j# X
找不到后台 不存在注入漏洞 也没办法暴库.9 o1 k# S0 g1 r3 i4 ~
上www.ip866.com查下旁站! d/ }2 Y' P0 H2 y2 u1 {( \6 A* s
图2
5 B9 ? | V8 n6 {( y0 v' @100个站..提权可能会比较难! ?5 K# N0 O/ C( { R: l7 `
不管那么多 先日下个再说' R5 p" D& j4 Q. ^) L5 g. e1 V- s
大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.8 u. ^3 X/ y9 s+ U( W+ h) t$ @2 L
wscript.shell √ 命令行执行组件
% M8 f; ]% B% g呵呵..马上找了下可写目录上传个CMD.exe0 f7 N4 x0 t5 U5 J
执行./ }/ X: }6 j* m' C' S/ u. m3 n
拒绝访问。
- M5 {2 S1 s% q) E6 g0 c汗死..有写权限却没执行权限..
: G5 t2 C' H1 n* V8 F3 \# Y7 Y上传个ASPX马看看支不支持。
6 q) _: @# R) `& g4 v; m2 F3 ARP不错。支持ASPX
0 |( n. ] k3 J! \# v: r( _SHELL目录是D:\virtualhost\web671544\www\& J9 Y/ n& J% i% h5 y
D:\virtualhost\不可读.
" a3 ~' K5 a3 k, J" X试下用ASPX看能不能执行命令。。
6 @! I; x' \8 z( ?/ B; y& n' QError: 拒绝访问。$ z) z0 m& @$ o1 R5 v E$ {: C
呵呵 一样米有权限。。4 {% j* v" |, K3 f2 z" W2 N" L
扫了下端口
& y/ m, W o" M- \% ]# B1 S127.0.0.1:21.........开放
1 G( I% {, e4 l8 C4 M% e9 o127.0.0.1:1433.........关闭8 Y, G4 L/ F0 `
127.0.0.1:3389.........开放
! ~& q( [: @- r3 {2 S) f% ]4 i127.0.0.1:43958.........开放' P. V& I% p, p: ]; M
127.0.0.1:5631.........关闭
1 M7 N' `+ Y0 S* ~6 f127.0.0.1:3306.........关闭- A' ~- M; K; _$ ~7 Q7 q& b
有FTP2 w/ J! B8 j, ^1 q/ Y
试了下SERV-U提权。
% U) P P+ Z1 F, O0 }失败了。。。* B, P% L# _2 a! ~* r! {4 I& p
估计是改密码了吧..# }- ]5 m& L8 C0 n5 w
想办法找到目标站目录的权限。。然后试试能不能跨站。。
" `& O+ R" }! D, O& V' K4 X* }- @$ H在C:\Program Files\找到了一好东西
4 ]' p; \2 `5 k/ f% ]" n图3 8 g8 B2 g# w1 S6 o) U3 u
搜索了下域名.
9 Q/ Y# j% E9 P/ J3 UD:\virtualhost\web2181719
) Q6 F+ C5 U$ |4 S) a. t1 K还好有这个记录的。。。不然都不知道得咋找..
3 u$ g: o" a- r* L: e, t- f马上试试跨站。0 I4 n+ Z. M' [9 q, X5 V) u
路径未找到 汗。。。 F5 P3 |. R2 Q' e
上ASPX马。* d% @. D( ]" u& n" n$ L, v
Error: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。
3 d% t% R* k6 ^: C9 a$ J6 O4 y郁闷死…
8 C9 L; J/ r: J1 A/ Z5 E) L看来还是得想办法执行命令来日他…7 J% ^3 z+ f/ e" A% ^
上传了个扫可写目录的ASPX马; ~8 y! ^' q, M6 V- e2 { p; u+ a# H
呵呵 扫到了个。) I" R6 o+ M C9 Z3 c
图4 & R @: n7 s# D, Z- i
上传个CMD试试.
F* Z6 Q2 _6 _' P图5 & M1 H/ g4 I) I1 H4 u- a
哈~& H# V4 j/ Y& F, w3 D+ s/ s
上传了个Churrasco.exe看看9 S9 `$ {8 C6 y. m" g6 ^7 [$ v! h
呵呵 没回显 打补丁了。。 K& c/ b% s4 T* z/ W
Dir D:\virtualhost\web2181719\试试
3 X4 G& @) D2 e4 x图6
9 i# _9 u" u @+ P9 h9 b
v' Z* w; p7 Q* v嘿嘿 不错 ( K1 f: b6 p! ] p& G
看来日下目标有希望了.
( s8 o2 c4 Q7 _" X/ a通过dir 和type命令找到了数据库以及后台地址.6 s. W" Y; w" A
下载数据库 登陆后台看下# u) `8 J; c. A' \: k
图7 * T3 ~* g" v3 X# j8 W
发现是用ewebeditor- @# M8 L+ V; V
进ewebeditor管理页面 改样式 上传
# V% Z3 B" q1 Q, `虽然没能日下服务器 但也算达到了目的. |
-
1
评分人数
-
|