实战|后台getshell+提权一把梭

admin 2022年5月24日02:10:56评论139 views字数 716阅读2分23秒阅读模式

原创作者:classic0796。

原文地址:https://classic0796.com/index.php/archives/24/

登录后台后发现版本是1.7.0版本是2021年8月份发布的

实战|后台getshell+提权一把梭
首先查看 后台登录后可以在网站设置里设置允许上传的文件类型,通过修改发现没啥用 :@(不高兴)
实战|后台getshell+提权一把梭

改完以后还是无法上传

实战|后台getshell+提权一把梭

仔细看存在主题管理和插件管理,渗透wp的思路肯定能getshell

实战|后台getshell+提权一把梭

下载z-blog 主题发现文件后缀名为.zba

实战|后台getshell+提权一把梭

<path></path>中的内容是文件的路径
<stream>></stream>中的内容是文件内容

getshell 只需要修改<stream></stream>中的内容即可

实战|后台getshell+提权一把梭

然后在后台直接上传主题文件即可成功拿到shell

/path/zb_users/theme/demoTheme //目录

完整路径

http://www.url.com/zb_users/theme/aymFreeFive/template/single.php

实战|后台getshell+提权一把梭

成功getshell

使用cat /proc/version查看linux 版本

实战|后台getshell+提权一把梭

发现是Red Hat 的Linux系统尝试使用CVE-2021-4034进行提权

  • 反弹shell

实战|后台getshell+提权一把梭

  • 一把梭提权

实战|后台getshell+提权一把梭

so easy~!~

加个好友

实战|后台getshell+提权一把梭

推荐阅读

实战|后台getshell+提权一把梭


欢迎 在看留言分享至朋友圈 三连


 好文推荐  


如果有用,师傅们点个在看、赞

原文始发于微信公众号(乌雲安全):实战|后台getshell+提权一把梭

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月24日02:10:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   实战|后台getshell+提权一把梭https://cn-sec.com/archives/1041438.html

发表评论

匿名网友 填写信息