原创作者:classic0796。
原文地址:https://classic0796.com/index.php/archives/24/
登录后台后发现版本是1.7.0版本是2021年8月份发布的
首先查看 后台登录后可以在网站设置里设置允许上传的文件类型,通过修改发现没啥用 :@(不高兴)
改完以后还是无法上传
仔细看存在主题管理和插件管理,渗透wp的思路肯定能getshell
下载z-blog 主题发现文件后缀名为.zba
<path></path>中的内容是文件的路径
<stream>></stream>中的内容是文件内容
getshell 只需要修改<stream></stream>中的内容即可
然后在后台直接上传主题文件即可成功拿到shell
/path/zb_users/theme/demoTheme //目录
完整路径
http://www.url.com/zb_users/theme/aymFreeFive/template/single.php
成功getshell
使用cat /proc/version
查看linux 版本
发现是Red Hat 的Linux系统尝试使用CVE-2021-4034进行提权
-
反弹shell
-
一把梭提权
so easy~!~
加个好友
推荐阅读
欢迎 在看丨留言丨分享至朋友圈 三连
好文推荐
如果有用,师傅们点个在看、赞
原文始发于微信公众号(乌雲安全):实战|后台getshell+提权一把梭
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论