记一次对某外挂辅助网站的getshell

admin 2022年5月30日01:23:40评论103 views字数 855阅读2分51秒阅读模式

声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系刘一手
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。仅供学习研究

目标

http://www.xxx.com

记一次对某外挂辅助网站的getshell

看到输入框就想打一下xss

记一次对某外挂辅助网站的getshell

反射型的xss

我现在有个好玩的想法,就是找下有没有联系qq,然后把弹窗换成笑话这个卖挂站长的

看到联系方式,点击会跳转到添加qq的地方

记一次对某外挂辅助网站的getshell

但是我没下qq,就没跳转到添加,f12查看下跳转的链接

记一次对某外挂辅助网站的getshell


记一次对某外挂辅助网站的getshell


现在知道的信息:站长的联系qq和他的账号id可能带小黑,用dirsearch扫下目录看看

记一次对某外挂辅助网站的getshell

发现到有个后台地址,进入后台登陆看看


万能admin试试看

记一次对某外挂辅助网站的getshell

无果,输入小黑试试看

记一次对某外挂辅助网站的getshell



提示密码错误,那就是帐号没错了,上字典爆破

记一次对某外挂辅助网站的getshell

出现一个302跳转暂时性转移,账号小黑,密码22xxxxxx

记一次对某外挂辅助网站的getshell

成功进来挂哥的站点


记一次对某外挂辅助网站的getshell

发现是emlogcms,好像在上传模板能拿下,试试看

记一次对某外挂辅助网站的getshell


添加模块

记一次对某外挂辅助网站的getshell

这是准备好的源码,写个一句话进去,也可以把文件里的内容替换成一句话木马,我把404里的内容替换木马

记一次对某外挂辅助网站的getshell

下一步的操作就是上传模板了

记一次对某外挂辅助网站的getshell

上传模板后,使用蚁剑进行连接

记一次对某外挂辅助网站的getshell

这里连接失败因为要忽略https证书

记一次对某外挂辅助网站的getshell

记一次对某外挂辅助网站的getshell

ok了,挂哥不止一个站,还有卡盟

记一次对某外挂辅助网站的getshell

执行命令有disable_function拦了,那就试试看能不能绕过disable_function执行命令,蚁剑有绕过disable_function插件

记一次对某外挂辅助网站的getshell

填写FCGIphp路径 最后一个是填写webshell的目录,点击开始就在webshell的目录生成一个.antproxy.php

记一次对某外挂辅助网站的getshell

连接的密码和webshell的密码一样

记一次对某外挂辅助网站的getshell


成功连接木马,现在弹到我们的服务器上

服务器监听

nc -lvvp 监听端口

在受害机上连接服务器

记一次对某外挂辅助网站的getshell

成功接收!


记一次对某外挂辅助网站的getshell

记一次对某外挂辅助网站的getshell


推荐阅读



干货 | 渗透知识库(鹏组安全)


实战 | 记一次渗透测试(绕过某塔)


免杀 | mimikatz.exe bypass360全家桶




好文分享收藏赞一下最美点在看哦

原文始发于微信公众号(鹏组安全):记一次对某外挂辅助网站的getshell

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月30日01:23:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次对某外挂辅助网站的getshellhttp://cn-sec.com/archives/1064992.html

发表评论

匿名网友 填写信息