|
 
- 帖子
- 86
- 积分
- 297
- 威望
- 343
- 金钱
- 298
- 在线时间
- 41 小时
    
|
出处:B.H.S.T7 ^& R6 o5 U# o2 z. j9 b f
作者:by:khjl1 " \5 U# |! _8 R/ Z/ n, w
; p6 L( h- U# x* Q
2 A$ j8 M) N5 r2 ~
今天在群里看到有人发了个站..没事做就去检测了下* K G% |( T; C
打开主站
3 q8 q# d: k9 ~. k$ T6 b8 x图1 g$ c; i# |- N# O# B6 ]: L6 q- y
$ V/ v! c/ h2 w7 G
是一ASP的站点.8 _% w; [$ Z' W2 Y$ i
经过一番检测 感觉直接从主站如果不大可能" x4 ~1 R4 a5 ]
找不到后台 不存在注入漏洞 也没办法暴库.7 @! X- @ t4 r( \' x/ u( A
上www.ip866.com查下旁站; ?) o0 b4 [0 |* k1 B- ]' v
图2 
, _: E# Z. b9 q1 K3 `8 p100个站..提权可能会比较难0 M+ h& k, o9 \- Q$ y3 E
不管那么多 先日下个再说 L8 q5 x1 C! R7 G) }2 Q
大概过了十来分钟 通过ewebeditor编辑器漏洞 日下了一个.3 X8 q# R! }( z
wscript.shell √ 命令行执行组件
! g+ U1 J, t5 O0 t3 k4 ]2 n1 ?呵呵..马上找了下可写目录上传个CMD.exe
* X- _/ m! ]) s) h2 i执行.4 \* S M( S6 a* i
拒绝访问。
. {- A& \$ N9 J0 N汗死..有写权限却没执行权限..
, y+ L2 ^- A N: L3 P上传个ASPX马看看支不支持。8 N" q: W1 B/ Z. i% M
RP不错。支持ASPX4 L) I) H+ W0 O% Z1 f
SHELL目录是D:\virtualhost\web671544\www\
2 g& o- g- @& X$ h8 C& S0 lD:\virtualhost\不可读.
/ Y. a0 u; Z" L6 k& F试下用ASPX看能不能执行命令。。$ r( G) J- n& K( H% [5 s: n/ v& ^; l
Error: 拒绝访问。
' e+ Y; B" v8 V" O, R9 J呵呵 一样米有权限。。) q) c. P" C3 j; W c+ V0 S& O0 X
扫了下端口5 u6 D$ g l7 G* N0 n4 w
127.0.0.1:21.........开放( e/ ?8 w: W7 J. ^) ]6 Q- T
127.0.0.1:1433.........关闭! G+ u' _. X: h7 e9 v8 @3 p
127.0.0.1:3389.........开放/ O" q# x. e0 ^5 R7 V8 R, R. ]
127.0.0.1:43958.........开放
; r3 C; v" u. G( L1 o& D127.0.0.1:5631.........关闭
$ d: h9 g% \8 P127.0.0.1:3306.........关闭
4 C' I# N7 h- a& P- E! N有FTP0 Q" }( a; A- { V( u5 N. \% q
试了下SERV-U提权。' X5 W5 J9 Y5 q9 x
失败了。。。 C7 I) C0 T7 s( a. Q# k* L
估计是改密码了吧..
2 b8 Z+ G0 P+ T, r ^' R想办法找到目标站目录的权限。。然后试试能不能跨站。。: e0 x" r; V/ Y
在C:\Program Files\找到了一好东西2 f) V B; }8 g, L* q) E+ p
图3 
; A- h9 _) L1 Q" h" }$ X1 T) o/ s搜索了下域名.! ]( ]" y% i/ c- d! ^4 r& y
D:\virtualhost\web2181719
" K3 S) C% |6 u# F! E) H还好有这个记录的。。。不然都不知道得咋找..
, m, |6 R( H y" n% E7 c+ F马上试试跨站。& u8 \: ?1 S* t0 q" {# }
路径未找到 汗。。。; d4 H0 @& j: o) S/ I
上ASPX马。
) Z% }! P! R, A7 ?. n- H- [Error: 对路径“D:\virtualhost\web2181719\”的访问被拒绝。
! f: O, t3 _; c/ V7 D- q! @) v0 U郁闷死…
- @0 C* _7 J7 e m$ Y看来还是得想办法执行命令来日他…
7 T7 \6 D% E6 _# D上传了个扫可写目录的ASPX马
4 ^5 F4 n/ y" l) R; l( `" f呵呵 扫到了个。" u5 q$ ~1 I# i# z- e! d E
图4 
3 L3 Y+ Z6 A7 T0 U3 C上传个CMD试试.) Q; y) h+ u) M) s6 C6 b/ R& f
图5 
" p4 R+ f$ R+ K- O, p. r哈~: z( v! ~# v: y! O0 W6 M+ ^7 [
上传了个Churrasco.exe看看3 a2 t* b% {: i A; h) F
呵呵 没回显 打补丁了。。& l8 E, @9 O. j- z( {! f& V3 h4 w
Dir D:\virtualhost\web2181719\试试) C' p U4 }1 C8 V
图6 u. z( I& x- J. D, @ w% u! z, I
* h. L. f7 i) u8 Y! G3 @
嘿嘿 不错
3 g3 S( ]8 @ P: \/ ]% z看来日下目标有希望了.$ |% t8 K# @& m; h0 l& s. H# U
通过dir 和type命令找到了数据库以及后台地址.
* v3 Y" T3 j) H% ^下载数据库 登陆后台看下
# O- [$ g @/ i2 G图7 4 {( T/ m3 C. P, R
发现是用ewebeditor+ W; I' l2 d. V
进ewebeditor管理页面 改样式 上传) i5 ?1 c. g. C. N! h' G: v
虽然没能日下服务器 但也算达到了目的. |
-
1
评分人数
-
|