从弱口令到 RCE,就是这么简单!

VSole2023-04-04 16:14:08
信安之路文库第 158 篇文章(点击文末 阅读原文,查看文库目录)

在一次渗透测试中,针对某个系统进行常规的目录枚举操作,发现一个隐藏目录 Config,访问时需要 401 认证,尝试弱口令 admin/admin,登录后显示目录:

    

     

通过列出的目录发现, image 目录下存在一个压缩文件:

     

下载后,解压:

     

打开说明文档:

     

其中提到一个修改 logo 的接口,使用 burp 请求,发现接口存在并且可以访问:

     

尝试使用浏览器访问:

     

可以上传文件,那么尝试看看能否直接上传个 webshell,经过多次尝试后以失败而告终,最后测试看看文件名处是不是有一些常见的漏洞,比如 SQL 注入,XSS、RCE 等,功夫不负有心人,终于让我发现了一个 RCE:

payload 为:


filename=”test||sleep 30 ||.gif”

猜测后端使用命令行工具进行文件转换,从而导致 RCE 漏洞的出现,整个过程看上去还是比较简单的,但是每一步都需要测试很多步才可能有进展,所以渗透测试,既是一个技术活,又是一个体力活,在不断的尝试中发现问题。

弱口令
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业口令治理方案
2022-03-24 06:38:35
面对大量的用户口令问题,如何通过技术手段来实现口令安全治理。
分析某病毒样本时候,发现病毒样本实现对主机进行口令爆破功能,通过口令爆破从而达到获取主机某些权限和登录主机,并进行做对威胁影响主机安全的事情,例如盗取敏感数据(手机号码、邮箱、身份证号),利用主机进行挖矿,从而给企业带来安全风险和经济损失风险。
口令说“拜拜”
2024-01-10 15:46:58
导读:自去年开始,北京市公安局网安部门致力于强化网络秩序的整顿工作,积极开展网络安全检查,对于那些未能履行网络安全保护义务的单位,依法进行了处罚。数据泄漏频发2023年6月,昌平网安部门检查发现,昌平某生物技术有限公司存在数据泄漏的情况,其委托的另一软件公司研发的“基因外显子数据分析系统”,包含公民信息、技术等信息,涉及泄漏数据总量高达20GB。经过检查,该软件公司在开发互联网测试阶段,未对重要数
信安之路文库第?通过列出的目录发现, image 目录下存在一个压缩文件:?????下载后,解压:?????其中提到一个修改 logo 的接口,使用 burp 请求,发现接口存在并且可以访问:?????尝试使用浏览器访问:?????可以上传文件,那么尝试看看能否直接上传个 webshell,经过多次尝试后以失败而告终,最后测试看看文件名处是不是有一些常见的漏洞,比如 SQL 注入,XSS、RCE 等,功夫不负有心人,终于让我发现了一个 RCE:payload 为:filename=”test||sleep 30 ||.gif”
口令引发的逻辑漏洞
常见服务口令爆破工具:crack功能使用?-o, -output string output file to write found results
-o, -output string output file to write found results
在做安全测试的时候,随着资产的增多,经常会遇到需要快速检测大量网站后台口令的问题。然而市面上并没有一个比较好的解决方案,能够支持对各种网站后台的通用检测。所以WebCrack就应运而生。工具简介WebCrack是一款web后台口令/万能密码批量爆破、检测工具。不仅支持如discuz,织梦,phpmyadmin等主流CMS并且对于绝大多数小众CMS甚至个人开发网站后台都有效果。在工具中导入后台地址即可进行自动化检测。Recheck环节为了提高准确度,防止误报。
常见服务口令工具
2022-12-05 09:47:22
常见服务口令工具
VSole
网络安全专家