前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >实战 | 一次简单的信息收集到getshell的过程

实战 | 一次简单的信息收集到getshell的过程

作者头像
F12sec
发布2022-09-29 20:00:21
3320
发布2022-09-29 20:00:21
举报
文章被收录于专栏:F12sec

前言

申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!

本篇文章是4月份活动的投稿文章 来自M78团队的伊电童姐姐 以下是M78团队的公众号

Part.1 漏洞挖掘

一次简单的黑盒联动

大佬勿喷 大佬勿喷 大佬勿喷

又是日常挖EDU

发现医学系统 是这样子的 打码一定要打全,就是下图这种

首先看到就一波注入什么的 先整上去 然后这里基本成功不了 我就不截图了

然后弱口令尝试一波 也是无法通过验证

这里试试抓下响应包看看内容看到这种包可能可能可能会有改响应包绕过

将下图false改成true

可以看见出现了一个未定义

多出了一个管理桌面 继续点击进去

果然不出我所料 转完圈就弹回到主界面

然后咋办 试试fofa一波相同网站

找到一处提供账号的同类型网站

找到一个某职业学院 提供了一个专家账号

试着抓专家账号登录成功的POC

感觉这种包有搞头啊

可以发现该账号是可以正常使用的

进入专家后台

试着交几十个低危混rank

结果可想而知 未通过 我淦啊

渗透到此结束

?????????????????????

搞错了 再来.mp3

审核给我的意思是我这个没有管理权限

那是不是我如果找得到管理员的POC 利用该漏洞是否也可以进入管理员桌面呢?

直接开淦

开始摸索该系统

我用该专家的POC去访问其他网站

在其它某网站发现该系统会记录网站登录的日志

尝试找下管理员登录日志

发现一个叫adminqfnu的用户登录的痕迹

好吧 你这用户名我是着实猜不出来 也不是该大学的拼音开头

有了用户名尝试爆破密码

弱口令一波依然是无法验证 感觉GG了

要不尝试下密码也用用户名试试?

我直接离谱

成功登录了

弱口令yyds

这时候我继续抓抓管理员的POC

发现已经可以通杀其他站了

进入桌面看看 有没有后续鉴权

发现可直接进入管理员后台了 这里又可以混一波中危了

继续深入测试下

找到头像管理处

尝试文件上传

正常测试下功能 发现功能点可以使用

尝试下绕过前端验证

抓包改后缀

直接GG 貌似不行啊

就把jsp给限制了 其他脚本文件可正常上传 这里不截图了

尝试下绕过上传

通过大小写不敏感 判断出改系统为windows

尝试下windows特性

加个空格上传试下

上传成功 我是没想到的这么快就解决的

访问下地址康康

冰蝎马起飞了

system权限

人已芜湖 感觉良好

快乐又回来了

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-04-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 F12sec 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
访问管理
访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用CAM创建子用户、用户组和角色,并通过策略控制其访问范围。CAM支持用户和角色SSO能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档