前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >phpstudy 小皮面板 RCE利用链

phpstudy 小皮面板 RCE利用链

作者头像
字节脉搏实验室
发布2023-03-01 16:56:38
7090
发布2023-03-01 16:56:38
举报

看到有人发了,那我也整一篇~

“刚安装完phpstudy面板准备测试,中途去吃了个饭,上服务器一看不知道被哪个老六上了个cs”

01

简单利用链

这是一个很简单的1click的rce,配合xss来自动添加计划任务来实现rce

分几个步骤: 1、请求头带上以下参数即可访问面板登录页面,无需知道路径(@努力学习C++的落魄程序员),若写webshell,则访问webshell也同样需要带上这个请求头

代码语言:javascript
复制
X-Requested-With: XMLHttpRequest

2、用户名处插入js,使其记录到日志 3、若管理员登录面板,则会触发xss,js中实现了后续步骤 4、js自动添加计划任务,立即执行,删除任务,清空日志

日志会记录登录失败的用户名,并直接显示出来

验证码需要写对,不然走不到后面的步骤

当管理员登录了面板就会触发xss,rce的话可以后台添加计划任务实现写webshell、反弹shell等操作,这些交给js就可以实现自动化完成。

1、添加计划任务,用户名不能重复,所以直接js中生成随机字符串 2、获取刚刚添加的任务ID 3、请求立即执行 4、删除刚刚添加的计划任务 5、清空日志,避免重复触发

避免脚本小子批量,js就不放了,就放一张放了等于没放的图吧~

02

最后

1、鄙视一下给我上cs的老六 2、这么明显的xss居然到现在才被爆出来,前几天还看到有人在tg上卖这个洞~

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2023-02-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 字节脉搏实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档