 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T
$ j( y& p5 {6 n# b% o" d作者:by:khjl1
. ]( H; @) h, _* ^
3 Q+ A! o( a* d' B5 o B3 } q" l
今天在群里看到有人发了个站..没事做就去检测了下/ V R; R/ k5 q; H, l$ C r& i
打开主站
6 p5 k( v8 _) ?7 c9 c图1 3 e* R1 g, n7 R: n; }7 ], q
C0 y; n: P- `7 q6 ~
是一ASP的站点.
5 t, e0 @0 b0 [经过一番检测 感觉直接从主站如果不大可能: l1 u5 ]+ F$ @) L0 h6 [( B% m/ Y
找不到后台 不存在注入漏洞 也没办法暴库." H$ N$ X# e0 @7 A8 D# ]7 q
上www.ip866.com查下旁站# X+ W( T1 A/ U5 ^7 m( \
图2 / P6 H; u" c } C! d( F
100个站..提权可能会比较难8 i) h' W/ f# l$ U: p
不管那么多 先日下个再说 U0 v S x0 I# T
大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.
& t' L5 j# J0 q# j1 Twscript.shell √ 命令行执行组件) N# e, S2 j) [! I( f7 v
呵呵..马上找了下可写目录上传个CMD.exe
. `* p# _3 {% t0 N$ \! Q执行.9 r" V& Q8 y& O# A% ~
拒绝访问。2 R0 N* n( H1 ?$ [7 Z C1 E8 d
汗死..有写权限却没执行权限..
( @' G( j# }+ F5 r6 G/ R, J% M$ m上传个ASPX马看看支不支持。6 R( y5 O* N& c# q
RP不错。支持ASPX
M! n6 H4 Z2 M3 i9 ~SHELL目录是D:\virtualhost\web671544\www\# E# n4 O; V; X+ C A
D:\virtualhost\不可读.
8 X0 e6 Y: C# l9 G' A8 _8 \试下用ASPX看能不能执行命令。。
G" i$ o; e! e6 pError: 拒绝访问。
* n9 I5 U8 Y; L# v呵呵 一样米有权限。。
; c( s6 U$ L& V7 \$ O扫了下端口
# e9 `" O$ u& K/ E2 f3 H127.0.0.1:21.........开放7 ?( }! k8 r F$ F5 r& f
127.0.0.1:1433.........关闭5 ^0 ]9 s, [; k6 q
127.0.0.1:3389.........开放
1 r, V& t' W0 l127.0.0.1:43958.........开放: |" r# S: o- D
127.0.0.1:5631.........关闭
9 D4 F! ]) X7 }% B9 ?127.0.0.1:3306.........关闭* X5 P' ]+ i9 H
有FTP/ b) B5 K0 }+ g: w B
试了下SERV-U提权。
0 ^0 b3 A# Z! u Z失败了。。。
9 F, L$ t g3 u6 Y估计是改密码了吧..
. N( _0 X2 t) r$ e想办法找到目标站目录的权限。。然后试试能不能跨站。。! E# k7 ~& o! F+ y8 o
在C:\Program Files\找到了一好东西
1 }2 C7 s- H" L0 D$ @图3 
/ S) g2 w& b8 y5 O0 A: f- B搜索了下域名.) x7 [( h4 L, w3 e& B3 `
D:\virtualhost\web2181719/ r( |1 O) M. r2 }
还好有这个记录的。。。不然都不知道得咋找..
% J0 }, A* {* B马上试试跨站。6 j3 l! Q( y, m3 C% H S8 a
路径未找到 汗。。。
& ]) S) ]+ P. U上ASPX马。! \3 g9 T' {2 X
Error: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。
1 D( v1 K! o& R D9 N6 S郁闷死…# e3 X8 P q3 Y, v0 [) M
看来还是得想办法执行命令来日他…0 v+ w, t L6 E$ o" l
上传了个扫可写目录的ASPX马
, J; l0 y( ~9 U( |, [呵呵 扫到了个。& a" R6 ]8 d3 ]3 l
图4 
0 S: R* d9 x* h1 A5 C1 e7 q上传个CMD试试.
% W1 n+ a3 ~0 n/ a图5 
% r' {" R+ B s7 `哈~6 ]7 p- D5 v G! Y% J
上传了个Churrasco.exe看看7 A4 I) }6 Z' Y0 B6 g. w& e( a& w
呵呵 没回显 打补丁了。。% e; X0 {5 s A
Dir D:\virtualhost\web2181719\试试& ~* W: N. `2 c
图6
5 ]" N D. X8 y9 \% s' t
! J. l/ K% M6 B9 A0 C嘿嘿 不错 : A$ O" P# N. n+ V1 D4 K- a% v7 r" B
看来日下目标有希望了. ?2 v) `4 m+ H {7 F4 M
通过dir 和type命令找到了数据库以及后台地址./ ?: f+ k/ _2 O) w4 ^: P2 u
下载数据库 登陆后台看下
8 ~, ]1 ^; Y& C8 L2 ^图7 
3 ?/ k# f& r- X: e发现是用ewebeditor& V' Y& o3 R8 x+ c
进ewebeditor管理页面 改样式 上传4 H6 R2 N7 d m: [, f
虽然没能日下服务器 但也算达到了目的. |
-
1
评分人数
-
|