|
 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T/ y6 [9 t, R( T1 T" }
作者:by:khjl1 * P! U: y E u5 f9 ~: i. I
6 v8 C" V. r& v& ~! B- Z- S7 \$ A. K* i/ a
今天在群里看到有人发了个站..没事做就去检测了下( @' e; w0 q: J
打开主站
6 ~% ?0 Z3 K0 N( ^1 f2 B图1 
$ I, k, `3 O7 M8 S M* l% l+ y4 a6 m! n& i3 j7 H6 X. p% I7 U4 ^$ A
是一ASP的站点.
3 i4 A" a9 R4 `5 Y经过一番检测 感觉直接从主站如果不大可能
4 }. I0 V0 C) N P5 F( A8 H找不到后台 不存在注入漏洞 也没办法暴库.4 t; ~9 s e* v; _; ~
上www.ip866.com查下旁站' S$ [, f4 I5 G2 ]
图2 
: e2 t' d# Q5 h100个站..提权可能会比较难
# c8 u1 C o+ D2 P* X- X不管那么多 先日下个再说2 A) R% p9 j0 x
大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.: _9 T5 V' c! G% U
wscript.shell √ 命令行执行组件
) z5 M& z" o9 ]; N9 W U+ [呵呵..马上找了下可写目录上传个CMD.exe$ ]8 c; C) o" B
执行.
' ^* R: J* R1 O5 ], m拒绝访问。9 n1 S* s- g8 P8 f
汗死..有写权限却没执行权限..
5 Z! B P. I; `, y0 ]上传个ASPX马看看支不支持。
G3 p; R! e0 a$ \7 JRP不错。支持ASPX
: ?; {) ~; Z# Q3 D# PSHELL目录是D:\virtualhost\web671544\www\6 W1 |6 H( k7 s* R0 g B
D:\virtualhost\不可读.
8 J- |8 l' D* V6 b: H试下用ASPX看能不能执行命令。。
2 h% _: o% P" s* E+ n+ p* IError: 拒绝访问。( ^% ^7 N* G9 N9 c0 ?- c6 \- r) x
呵呵 一样米有权限。。
! D/ d3 q# B! Y扫了下端口
$ F$ h- p% N4 I, g; U4 b! z127.0.0.1:21.........开放
/ ~3 \, A9 I" f5 k/ k127.0.0.1:1433.........关闭
- a& V5 u! T# m" _1 l& Y127.0.0.1:3389.........开放
- h# a. @/ s% h0 f; a, p127.0.0.1:43958.........开放1 O/ S l) ^: U& r) n8 o
127.0.0.1:5631.........关闭
5 l5 r, b$ Z: w. W: m2 N1 i127.0.0.1:3306.........关闭
2 [# i; t$ ~' w) J3 B# c/ @有FTP6 R4 V/ w/ R9 l4 g+ P. W4 d
试了下SERV-U提权。
$ v% N1 d0 H) w/ m8 b失败了。。。$ b4 V# Q' m% ~3 |; u
估计是改密码了吧..
P5 t1 N9 l7 D# {2 V. o想办法找到目标站目录的权限。。然后试试能不能跨站。。
% t+ A& k V: o) B x, Q4 c在C:\Program Files\找到了一好东西. F6 G9 u9 o8 |& \) F
图3 : w1 W" z6 i- S* b' y* [
搜索了下域名.
5 u3 v9 N9 \( y; SD:\virtualhost\web2181719
* v$ M. d' E: S2 u9 j, E" m! O还好有这个记录的。。。不然都不知道得咋找..( _2 t# j% v; W2 N9 h9 G) k
马上试试跨站。0 }; J2 b9 Z4 ]0 q4 I' ]- O
路径未找到 汗。。。) Y8 }5 {$ M. b: f0 J
上ASPX马。! I0 q* x& i7 M& P0 I. h5 B
Error: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。
: H+ S' `0 q0 j- P/ l- ]! G, E郁闷死…
$ ]9 i1 i/ z3 v9 H$ R5 [9 Q看来还是得想办法执行命令来日他…/ p$ ]% y: p [- A `1 [
上传了个扫可写目录的ASPX马
* n# i e: E' b呵呵 扫到了个。9 z t/ v; V9 m x$ b3 C$ G
图4 
, M5 v8 H2 V' k( i- I* Y9 A上传个CMD试试.
' ^9 C- d' C3 R: h. u! ^图5 0 C+ Z/ y. l; i. _9 }
哈~/ O$ k* M! i+ a2 @
上传了个Churrasco.exe看看
6 ~9 } i1 K( p9 M- ]( S& s- c* t呵呵 没回显 打补丁了。。7 |7 Z6 g" k; b
Dir D:\virtualhost\web2181719\试试# \- T5 ]! g; G- E2 ~3 L6 i1 _! o
图6
/ Q- i [5 ^0 z9 Z: l6 c
6 T' M9 ]8 M3 ?, X: C$ P嘿嘿 不错 1 b! t& s2 h ~' t) N
看来日下目标有希望了. t K R/ ?: J5 }) y$ J
通过dir 和type命令找到了数据库以及后台地址./ b* n1 N, l" b% F
下载数据库 登陆后台看下8 F- P- |0 \) S; P. S8 S8 f/ T g
图7 # N$ Z; Q r& W% w) U+ A
发现是用ewebeditor
" q* f& |+ w' j! V+ p4 z0 G+ C. L! |进ewebeditor管理页面 改样式 上传, r( k- U" S; D% L$ H2 y; A
虽然没能日下服务器 但也算达到了目的. |
-
1
评分人数
-
|