返回列表 发帖

[原创文章] 检测某网站设计公司

出处:B.H.S.T
! S* ]; K; k& i9 |" B作者:by:khjl1   
9 i( R% O* @+ `7 i. h
9 r9 d+ O$ V% o6 @
3 N% J& i' |" Q/ K3 q# N5 _今天在群里看到有人发了个站..没事做就去检测了下
0 G+ f$ @( a9 ~8 j* m+ j打开主站. `2 o' X/ F4 O0 E  c" V) M- I) ^
图1  
9 L, q; g2 ~) R: u% i" e2 b
7 @7 A& J9 T. \, y- Q5 w是一ASP的站点.( \% l- L9 y) g  L+ `8 g
经过一番检测 感觉直接从主站如果不大可能  R% \3 y% u0 o( R- S; D
找不到后台 不存在注入漏洞 也没办法暴库.
5 D7 W/ D5 S0 F4 J. ]$ pwww.ip866.com查下旁站/ c7 b% P& K  T+ S; v2 I  G
图2  4 m+ w4 T7 d4 w
100个站..提权可能会比较难9 H0 e1 D$ b* m2 s' b! H
不管那么多 先日下个再说
. t" H/ t- p+ `7 \) I  F大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.& S1 N2 `8 K: n4 ?& E
wscript.shell √ 命令行执行组件" Z2 |9 u* D6 ^
呵呵..马上找了下可写目录上传个CMD.exe8 V% D8 x* p) f  L! d% K
执行.; |4 E/ t+ h: K+ u. F" y8 \
拒绝访问。
* ?, m4 y/ k' C" @- `' A9 _* Z汗死..有写权限却没执行权限..
* ]4 Y  b1 L! S: O8 E上传个ASPX马看看支不支持。% G2 ]& i% @/ K8 t- U& q! H, N
RP不错。支持ASPX: V( s* B; M0 p  {% Y. a" q
SHELL目录是D:\virtualhost\web671544\www\0 [4 B& e- j9 S9 Y2 Q* k- o# o
D:\virtualhost\不可读.; R; `3 s4 }* ~$ |; j
试下用ASPX看能不能执行命令。。
- o% u) Z4 f3 XError: 拒绝访问。
# p3 j0 I" m% `3 ?+ ~& J8 b呵呵   一样米有权限。。
$ R- ^* e( U6 \" I扫了下端口
' A/ B* T- b4 o127.0.0.1:21.........开放
, \/ r* r, f3 \127.0.0.1:1433.........关闭
; ?! O5 ~' N  W: A4 x127.0.0.1:3389.........开放
4 C& Y4 R. @6 R' Q6 h: u9 e127.0.0.1:43958.........开放
# t( J) q( S* c5 p" _9 k127.0.0.1:5631.........关闭
6 R% h) s  V  x. f( t127.0.0.1:3306.........关闭0 z& Q' \  x8 _) D: ?3 V4 j
有FTP
4 B6 j1 k2 T0 Q8 ^8 x试了下SERV-U提权。
' h9 u" X+ l& r+ F; y, q失败了。。。
" p# B  |& ~+ m4 o* w4 {估计是改密码了吧..* c. d( A, E5 t
想办法找到目标站目录的权限。。然后试试能不能跨站。。
% ?: ]+ z" f4 g4 V' {+ W. w在C:\Program Files\找到了一好东西$ l" T0 T2 E6 o2 p! D: f8 W" b
图3   6 V  S* Y& s) E  b4 S8 o
搜索了下域名.
4 i4 K- I2 e; N- P$ V4 g1 R4 n  BD:\virtualhost\web2181719
* J2 |- L6 X. \3 ~还好有这个记录的。。。不然都不知道得咋找..
. \( [, }9 H) r  Z马上试试跨站。3 T( r7 N% Z0 n8 P
路径未找到  汗。。。2 I: y, \" `0 Y4 r/ E: ^
上ASPX马。
; |" K. K1 n% _) yError: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。, |1 j9 D6 z: O- v, W
郁闷死…
  _0 s( w; @% s( R! J9 H看来还是得想办法执行命令来日他…
! [! s; g, H/ U* S上传了个扫可写目录的ASPX马
, Q! \7 |5 p6 n呵呵 扫到了个。" f6 |% M3 _5 d; S! v
图4  $ {. h4 t) D. L4 t# ]; |
上传个CMD试试.6 l* W; _' D" ^: f' O# `; x) p
图5  1 Q: ~1 e7 {' t* t* n8 x# n) p
哈~2 z. |4 @, Y0 E/ {
上传了个Churrasco.exe看看, P) H! {- \, s8 C: b3 I
呵呵 没回显  打补丁了。。" K& _! S: E' n, f* k  D
Dir D:\virtualhost\web2181719\试试
0 Z$ A4 c( `. i$ r0 U6 U图6
7 M; v: ?& i5 M
% F2 o  k( k$ z9 S9 A嘿嘿  不错
# o3 R' l2 [& Z1 B) M( v5 J. S看来日下目标有希望了.3 }0 a% r) G. T" L$ I" N1 K% J
通过dir 和type命令找到了数据库以及后台地址.& o: w( b; J2 H; ?" j4 r( q7 V
下载数据库 登陆后台看下1 e3 C3 V/ o; t# ?; |" \2 z: ^# u
图7   
5 i9 ?% E& \  b1 @! x$ d9 B发现是用ewebeditor
# z/ a& B6 C1 p进ewebeditor管理页面  改样式 上传% P7 G2 ?6 j3 I& ?: J: G- P& D
虽然没能日下服务器  但也算达到了目的.
1

评分人数

ewebeditor现在很火了啊! Churrasco.exe 没的显示不一定是打了补丁

TOP

学习了...不错

TOP

谢谢楼主分享技术。。

TOP

返回列表