Z-Blog 后台getshell+提权一把梭

admin 2022年10月6日17:49:50评论117 views字数 749阅读2分29秒阅读模式
Z-Blog 后台getshell+提权一把梭

免责声明

由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

01 前言

自己搭建的环境,登录后台后发现版本是1.7.0版本是2021年8月份发布的。

Z-Blog 后台getshell+提权一把梭


首先查看 后台登录后可以在网站设置里设置允许上传的文件类型,通过修改发现没啥用

Z-Blog 后台getshell+提权一把梭

改完以后还是无法上传

Z-Blog 后台getshell+提权一把梭

02 Getshell

仔细看存在主题管理和插件管理,渗透wp的思路肯定能getshell

Z-Blog 后台getshell+提权一把梭

下载z-blog 主题发现文件后缀名为.zba

Z-Blog 后台getshell+提权一把梭


<path></path>中的内容是文件的路径  <stream>></stream>中的内容是文件内容

getshell 只需要修改<stream></stream>中的内容即可

Z-Blog 后台getshell+提权一把梭


然后在后台直接上传主题文件即可成功拿到shell

/path/zb_users/theme/demoTheme  //目录

完整路径

http://www.url.com/zb_users/theme/aymFreeFive/template/single.php

Z-Blog 后台getshell+提权一把梭


03 提权

使用cat /proc/version查看linux 版本

Z-Blog 后台getshell+提权一把梭

发现是Red Hat 的Linux系统尝试使用CVE-2021-4034进行提权

Z-Blog 后台getshell+提权一把梭

一把梭

Z-Blog 后台getshell+提权一把梭


04 往期回顾


台湾省电视剧黑客VS大陆网剧黑客


APP测试工具整理&&羊了个羊个性头像


当你在网上发表不正当言论时警察叔叔是怎么逮到你的


安全从业者应该何去何从,想听听各位的见解


文章来源:网络安全情报攻防站

原文地址:https://t.zsxq.com/04NZbUZvR

如需转载本样式风格、字体版权请保留出处:李白你好

原文始发于微信公众号(李白你好):Z-Blog 后台getshell+提权一把梭

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月6日17:49:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Z-Blog 后台getshell+提权一把梭http://cn-sec.com/archives/1334185.html

发表评论

匿名网友 填写信息