 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T6 w$ d) X% G: |' a7 k+ f, ^
作者:by:khjl1
& b# ]* {. F/ j8 ` B* S6 b3 J, t V$ i4 B' y
( H0 H! g3 |- z q& c今天在群里看到有人发了个站..没事做就去检测了下
4 @( }4 |' M: g4 u/ V打开主站) R" S) U5 e3 Q. ^4 \. \
图1 
1 j1 S' N; n+ c; y& D. C4 y; J4 s3 w" u
是一ASP的站点.6 _& E" Y1 L* n7 i% }2 u( X" n
经过一番检测 感觉直接从主站如果不大可能
' ]1 l9 }, o/ I7 k3 `+ V找不到后台 不存在注入漏洞 也没办法暴库.
- v& r, C! N5 l上www.ip866.com查下旁站
0 `# V- H: l$ R1 _2 O+ O6 l' \图2 
1 |! m3 C4 Z# m$ U100个站..提权可能会比较难
+ R$ [: `) g0 f* C( y4 }不管那么多 先日下个再说
! d" \/ D0 k, ^7 a: |大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.
: W* x; F7 q% M. B+ @wscript.shell √ 命令行执行组件8 a- o. S2 x$ B' r* R4 ~3 s3 @) ?
呵呵..马上找了下可写目录上传个CMD.exe
3 m7 r4 b) h- e& F& L3 t- m/ k执行.6 I3 N5 Y, ~; r) w6 o5 P
拒绝访问。
H* j; z' Q. B汗死..有写权限却没执行权限..3 C" o+ E( v7 {7 B/ V
上传个ASPX马看看支不支持。" D' ]- ~$ L) P: s1 Z1 ]3 Y
RP不错。支持ASPX
- V& L M5 D5 j* y4 _SHELL目录是D:\virtualhost\web671544\www\2 l) t# U7 f- \# ^$ S( h, ^; S) `
D:\virtualhost\不可读.6 x3 p$ f% Q% @3 P4 k
试下用ASPX看能不能执行命令。。4 r( `% Q. J8 w% ~5 }/ Y g S) d
Error: 拒绝访问。
" p3 H6 }: q3 N. U' x/ E1 g1 ]; O呵呵 一样米有权限。。2 ~+ o9 A) D4 |- G: X
扫了下端口
& w. a, B" S- r$ n7 c& l: e \127.0.0.1:21.........开放
6 U- o# E# M9 {9 i4 h! D p127.0.0.1:1433.........关闭
) g1 Q* }! x$ H- C+ |* k3 C( c127.0.0.1:3389.........开放
) Q1 w# b! E3 L1 [127.0.0.1:43958.........开放
3 z- m q& `- v! S. D127.0.0.1:5631.........关闭3 t5 n& i8 x" k) l
127.0.0.1:3306.........关闭' Y; _3 D P: h% g+ {
有FTP! H+ M$ R. p3 r
试了下SERV-U提权。
% C2 a/ v2 z6 ]: [4 C/ ^失败了。。。
X6 `$ `1 p. S! \4 r( X M估计是改密码了吧..
# H! T) ?5 Y" d2 H. b! m: C想办法找到目标站目录的权限。。然后试试能不能跨站。。
, w6 x1 A/ E- F$ ?& Z) b$ J在C:\Program Files\找到了一好东西' r6 t& I- R5 [0 h, V
图3 9 {7 m1 `( X( x+ O* \
搜索了下域名.0 f& M! s4 M/ u: f
D:\virtualhost\web21817194 g* q4 ~* t. M3 i: A& a
还好有这个记录的。。。不然都不知道得咋找..
1 d; B& M: ^9 E$ ^4 z/ Q马上试试跨站。
3 @/ y% S) T- k! D: C+ }- i路径未找到 汗。。。
; \, |* g+ A0 o2 |上ASPX马。
x6 `0 z: f6 D. G; J" nError: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。4 N$ x/ S0 l$ X8 R1 i
郁闷死…# f+ i* g7 T! s1 v/ m8 v
看来还是得想办法执行命令来日他…+ C. L, ^& ~% p9 I* R: s" c4 n
上传了个扫可写目录的ASPX马: ~* y4 ~( Y$ N! z- D
呵呵 扫到了个。# i2 O6 P' k8 V, O8 l
图4 ; l! y# m' K1 ^6 A- f# D9 E
上传个CMD试试.* ?' q/ ?: u) a
图5 2 b9 R' d; ^$ R9 u1 X5 }8 r; {% n
哈~/ y T2 R& H9 R# _$ f
上传了个Churrasco.exe看看) d# Q: z3 Q8 X/ a
呵呵 没回显 打补丁了。。
+ q7 Q3 M, _* M, O" g+ t3 ^4 sDir D:\virtualhost\web2181719\试试; a/ m) |% _$ r$ W8 [/ A- s; E
图6 3 L8 a1 n% g' g* K# Y6 s" p _
0 i1 T4 y% x: @0 R) m- ]
嘿嘿 不错
: P, `. ?3 H" s' n. u/ B看来日下目标有希望了.
: g$ ]+ l, q! i8 G6 `通过dir 和type命令找到了数据库以及后台地址.! a/ p. F! s' i& Y `
下载数据库 登陆后台看下. ^3 l1 t- J+ q6 S- e$ B
图7 - K+ E% I, x/ }" e h
发现是用ewebeditor5 g" f, o2 \! g4 g7 @
进ewebeditor管理页面 改样式 上传( |! J1 T) \1 |* |
虽然没能日下服务器 但也算达到了目的. |
-
1
评分人数
-
|