一次菠菜网站的渗透测试

admin 2022年10月15日23:02:12评论434 views字数 659阅读2分11秒阅读模式


从某个大哥手里拿到一个菠菜得day,是一个任意文件上传得0day,通过任意文件上传获取到webshell,但是扫描端口能看到开启了宝塔。

一次菠菜网站的渗透测试然后就出现了下面的问题。

一次菠菜网站的渗透测试

使用哥斯拉的bypass插件可以执行命令。

一次菠菜网站的渗透测试

用户为WWW,宝塔的默认用户,接下来就是常规操作,提权、SSH登陆拿宝塔。

先进行提权,上传脏牛然后看能够使用的提权exp。

一次菠菜网站的渗透测试

一次菠菜网站的渗透测试

一次菠菜网站的渗透测试

运行之后使用CVE-2021-4034进行提权,先把EXP文件上传到菠菜服务器。

一次菠菜网站的渗透测试

反弹shell,然后进入exp文件夹编译运行即可获取到root权限

一次菠菜网站的渗透测试

一次菠菜网站的渗透测试

一次菠菜网站的渗透测试

获取到root权限之后就办事了,创建账户、赋权限即可。反弹的shell因为vim不了,然后就把他passwd文件保存在本地然后第三列给0,这样子登陆在之后就是root。

一次菠菜网站的渗透测试

创建的账户是ftpp,然后保存为passwd文件上传到web目录,使用提权后的root权限先删除passwd然后在copy过去即可。

一次菠菜网站的渗透测试

一次菠菜网站的渗透测试

因为这个服务器有宝塔控制面板,所以先进入/www/server/panel/data,这个文件夹里面有一个default.db文件,这个是宝塔的配置数据文件。保存在本地之后修改他的宝塔密码,登陆即可。然后在结束之后记得把db数据文件还原回去,这样他的密码还是原来的密码。

一次菠菜网站的渗透测试然后修改密码登陆即可。

通过登陆可以看到站点的完整信息,还有数据库密码,web目录,还有他的手机号,但是手机号只有前三后四,中间四位是*号,之前查手机号的办法也没用了,其实打到这里就可以,交给警察叔叔抓人就可以了。

一次菠菜网站的渗透测试




原文始发于微信公众号(网络安全交流圈):一次菠菜网站的渗透测试

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月15日23:02:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一次菠菜网站的渗透测试https://cn-sec.com/archives/1351880.html

发表评论

匿名网友 填写信息