|
 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T$ ^' K9 w1 s' M f; U0 _$ |0 s
作者:by:khjl1 ; k1 `- [$ a) _. _5 _: t/ _) B2 \
! V$ l7 c/ O8 F W# g" b
# b4 K5 ~5 b0 z) ?2 Z) k今天在群里看到有人发了个站..没事做就去检测了下
$ e- W8 b$ f7 U打开主站' k8 J- G3 u4 z1 `/ B
图1 
* R, P L7 ^2 M& \0 l2 E+ ]( r: X. Q- e" f
是一ASP的站点.
5 T! E2 s/ U: d" u( o9 h+ u( P经过一番检测 感觉直接从主站如果不大可能, K: ~% ~/ B: D5 y* ]
找不到后台 不存在注入漏洞 也没办法暴库.
" t, a8 f( h$ A上www.ip866.com查下旁站$ {9 |4 H. k# c2 O2 \8 V
图2 - F" ?0 a* C/ C, _
100个站..提权可能会比较难' Z4 T9 A7 t) s [& ]1 ]
不管那么多 先日下个再说
, _$ W. K- q% ~0 n3 _大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.
, M! j$ V; g+ `2 s+ lwscript.shell √ 命令行执行组件8 J; n% c2 r' b$ |' |9 P+ @1 u
呵呵..马上找了下可写目录上传个CMD.exe
7 k7 l# k+ A2 w. \" N0 a执行.
3 H, o5 w- `" L1 u3 |拒绝访问。, m7 P u2 Q: s+ @7 y( {8 O
汗死..有写权限却没执行权限..
& A/ I- \! x7 y+ r4 b1 R* l* b上传个ASPX马看看支不支持。
$ M3 f _5 H$ t5 Q' u% GRP不错。支持ASPX
! B, l0 w1 _/ V& ^: u! C; g# WSHELL目录是D:\virtualhost\web671544\www\+ a2 k+ L5 {6 g7 X' @; u8 F
D:\virtualhost\不可读.+ [/ \( g# h- r, Y, K$ Y0 i# w3 X
试下用ASPX看能不能执行命令。。8 M O* e! [3 U
Error: 拒绝访问。
+ I% E7 p, f4 O3 ]# y% B呵呵 一样米有权限。。
& w, W3 e( m3 Z/ B6 O% d3 E6 v扫了下端口
) y: V& Y( y) i- D: Q127.0.0.1:21.........开放8 b+ ?+ \% K: ]( |/ U. f/ @
127.0.0.1:1433.........关闭, J) p$ }" E% ~! Y
127.0.0.1:3389.........开放
& Z) A1 q$ V6 [9 B- j; j$ l127.0.0.1:43958.........开放. \& I- M9 \7 n; f
127.0.0.1:5631.........关闭
1 W2 S( P5 v2 U127.0.0.1:3306.........关闭
/ I }0 g% T5 n$ ^ B有FTP
: Y# \ o7 X5 x$ s5 R试了下SERV-U提权。
( B/ C$ g$ J$ n失败了。。。* n( T5 p2 [7 V
估计是改密码了吧..
3 ]# M9 H( a3 ]想办法找到目标站目录的权限。。然后试试能不能跨站。。/ k5 W' S1 }% u1 |. \# {
在C:\Program Files\找到了一好东西
% l% ?* v1 a3 a" E$ K. h2 k7 M图3 8 h+ s/ b& X: q c) X3 f
搜索了下域名., h) k4 z) k7 b& _, K/ e" u
D:\virtualhost\web2181719( x: Y# S" k, ?( ^8 l% C8 S" B5 e" W
还好有这个记录的。。。不然都不知道得咋找..( B" @4 A% f8 ^( Z. u0 i6 R
马上试试跨站。: W2 i3 v( N1 s4 ]
路径未找到 汗。。。
6 H& }! |$ x( D* C) n8 E上ASPX马。1 j+ R2 v* J' v7 [
Error: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。& s$ y* }: z6 S1 M6 J3 p5 n
郁闷死…
* _8 B- j- n/ P+ i, a( q看来还是得想办法执行命令来日他…8 B4 O2 o7 t7 s; j9 x" i! }
上传了个扫可写目录的ASPX马
4 F* k+ \9 T" L4 y+ Z呵呵 扫到了个。# \2 J" I4 D6 p! J$ F ~
图4 ~) a& [5 [" J- ?* C
上传个CMD试试.
) H& q& ^$ L3 Q' [( L, L. X, Y3 j图5 ' w* v) N" j' O$ x0 @) ~
哈~
' h! s8 f& B( a$ Z0 t3 }- Z上传了个Churrasco.exe看看2 |$ \6 |7 g+ s* \& m( B3 G
呵呵 没回显 打补丁了。。/ C0 E" d% {- \
Dir D:\virtualhost\web2181719\试试: X, I/ A$ _) [, i
图6 ) P( @% d) u6 ~# r5 o' L) }- G) s
+ v0 n2 w; g" V) Y7 ~
嘿嘿 不错
; [0 ^ F/ e; I% v6 C看来日下目标有希望了.5 _- x: `4 g9 u, B! ~
通过dir 和type命令找到了数据库以及后台地址.' N% R+ H* W; T2 ~( J
下载数据库 登陆后台看下
# g$ V% z7 R# M+ ?+ b4 H. o) C: `# @图7 7 ^- E$ u" M$ q
发现是用ewebeditor2 Z. D4 l( W/ [4 x
进ewebeditor管理页面 改样式 上传
" }3 V' ]+ F0 w2 I/ m虽然没能日下服务器 但也算达到了目的. |
-
1
评分人数
-
|