|
 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T& R! t( w. Y7 ^. H/ U: `- X
作者:by:khjl1
, `" W3 C2 U/ c7 `# Y
+ m" h3 S. R% ]( n: c- A7 v5 l; P/ H6 g
今天在群里看到有人发了个站..没事做就去检测了下+ N: ~0 `1 Z L; K
打开主站
7 n$ ^2 }) n% f. o4 k) S. X图1 
, P/ D# z4 U1 n* H+ m6 W. e* f( h; T* \; l+ o2 f$ z
是一ASP的站点.4 K$ p" |0 r8 `" e4 Z% Q
经过一番检测 感觉直接从主站如果不大可能8 n: N; L* [+ M- m F4 E3 g) H$ E
找不到后台 不存在注入漏洞 也没办法暴库.
. R A0 @! x. G5 f上www.ip866.com查下旁站& i9 e6 {, Z2 u5 H
图2 
# x- o: L3 F0 V) y0 D6 [) T100个站..提权可能会比较难
2 L8 ~2 K1 o2 T x8 D" r1 \不管那么多 先日下个再说
. c) ]5 v6 h; ~ P* l1 T大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.
6 C2 K, u; `( l. a" F+ X2 x. e5 V& kwscript.shell √ 命令行执行组件
; r/ X4 U9 X& C% M# ^8 L呵呵..马上找了下可写目录上传个CMD.exe+ {7 O* o. W' O- ] [- g# a5 x S
执行.0 l, R" O; K: ]) Q9 o
拒绝访问。# y- G7 | t) v- D' w" p3 E" g
汗死..有写权限却没执行权限..) f$ ~& V5 R- i9 B" v9 Q; _4 a
上传个ASPX马看看支不支持。; R: x* Y, _0 d' f: j; l9 N1 |: P
RP不错。支持ASPX$ P7 N2 v2 C7 s2 }
SHELL目录是D:\virtualhost\web671544\www\3 L5 Q7 w/ p/ } W
D:\virtualhost\不可读.
7 T" l+ G8 a, u; ?0 s8 T试下用ASPX看能不能执行命令。。- g" F% H- s- S& {" h
Error: 拒绝访问。9 {& \/ ?% ^, B: b# P4 g. f3 J
呵呵 一样米有权限。。( s1 ?& u l$ Y1 J) P# [
扫了下端口' k; R: H2 U/ M3 L$ y0 @% Y- ^: W
127.0.0.1:21.........开放
$ W$ J6 c/ t" ^/ B127.0.0.1:1433.........关闭. H' E' Q$ i. [& Q0 M
127.0.0.1:3389.........开放
6 s% }/ m; H$ U5 l9 r; ^+ ^127.0.0.1:43958.........开放
8 m/ L) k7 B1 d! v h8 b127.0.0.1:5631.........关闭* R: g: N5 ~. f" Z/ c, k8 _
127.0.0.1:3306.........关闭
- G6 L: r, I, }: ^ P有FTP
5 t) D# V9 |( }/ [* L1 U试了下SERV-U提权。
( u$ `; F/ j& p' y5 {2 A: O8 E# \失败了。。。 n+ A) z1 z* b3 I
估计是改密码了吧..
! {: v# i2 G0 \6 u想办法找到目标站目录的权限。。然后试试能不能跨站。。
0 }& w4 r( F$ q3 \7 X在C:\Program Files\找到了一好东西
, X) B5 [. m; {! z3 M& j图3 ) S, g: [9 S0 A Y3 i
搜索了下域名.
% b2 p! x* U, K; L" w7 DD:\virtualhost\web21817191 P9 p7 l9 [% t' M/ h7 h
还好有这个记录的。。。不然都不知道得咋找..
3 ]% [7 |: r% n$ p+ }马上试试跨站。/ }* T, S# I/ g
路径未找到 汗。。。$ }# Y# z& B# s. z5 ?
上ASPX马。
8 G8 f7 L. ~5 [5 x/ o* E! ^; qError: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。4 C: e I$ A& {4 k! E2 E
郁闷死…! v& }6 y. R3 a2 p6 k, I+ z
看来还是得想办法执行命令来日他…$ y" v7 {& N. n1 _6 q
上传了个扫可写目录的ASPX马5 K0 ~& Q- d ~; ?1 V# Z* |4 I
呵呵 扫到了个。+ \. J% H' M( r* _
图4 
1 L; ?- N; F9 ^3 s5 b# k4 l上传个CMD试试.0 U0 b! a9 J( i$ @/ N0 W
图5 
' i& {2 Y2 ^% O) j a+ ]哈~
1 R: Q8 n" a0 D4 Z4 Y) o: L上传了个Churrasco.exe看看' L. J* [. s8 r4 C M
呵呵 没回显 打补丁了。。. i3 h7 q, v- {
Dir D:\virtualhost\web2181719\试试4 o$ \# ~" X7 W. K" A
图6 # u1 x7 N) x3 }8 @/ c1 ^6 ?- m, ?8 R
1 K7 b, |. n: ~" N5 Z
嘿嘿 不错 " e( s: w6 p% p7 j1 ^
看来日下目标有希望了.
; V9 g4 k, _" R; u通过dir 和type命令找到了数据库以及后台地址." q; n7 u9 n/ Y1 ?
下载数据库 登陆后台看下8 y% n h9 q, T+ V8 G7 X) t
图7 
, Z2 i- U: S+ t, }/ [6 Y: S3 g发现是用ewebeditor
2 V0 k2 d8 n B3 O( y/ e N" w$ j进ewebeditor管理页面 改样式 上传! n% L3 r" Y# U, g& t1 G
虽然没能日下服务器 但也算达到了目的. |
-
1
评分人数
-
|