某学校渗透测试远程命令执行

admin 2023年2月3日12:02:34评论43 views字数 478阅读1分35秒阅读模式

最近接到客户的任务,说需要对某单位进行渗透测试,在拿到授权之后,话不多说,开搞。

打开网站一看,有个登录界面,先从登录界面入手

某学校渗透测试远程命令执行

首先先试下是否存在用户名可枚举,嚯,有收获了,可以确定存在admin用户,但必须得在后台登录

某学校渗透测试远程命令执行

继续通过枚举,暴力破解,找到了一个测试账号,但进去一看,没啥东西

某学校渗透测试远程命令执行

于是,我觉得寻找后台登录的地方

便登录fofa进行信息收集寻找是否还要其他站点,果不其然

找到一个

某学校渗透测试远程命令执行不过看样子应该是个测试网站,先扫一扫后台再说,确实有意外收获,发现另一个后台

某学校渗透测试远程命令执行


发现弱口令,admin/admin 轻松进入

进去之后先找下有无文件上传点,但存在过滤,无法上传

找到几个XSS,先写进漏洞报告吧

某学校渗透测试远程命令执行

在插件应用中发现为 易优CMS,

某学校渗透测试远程命令执行

通过查询可得知eyoucms1.5.5后台存在任意命令执行漏洞

只需修改template/pc/index.htm,在最后加上 <?=exec('whoami');  即可

通过修改,成功执行命令

某学校渗透测试远程命令执行

某学校渗透测试远程命令执行

好了,再找点信息泄露,交差~

PS:分享的内容仅用于技术讨论,禁止用于非法途径!所有的渗透都需要授权!

原文始发于微信公众号(白虎实验室):某学校渗透测试远程命令执行

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月3日12:02:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某学校渗透测试远程命令执行https://cn-sec.com/archives/1535137.html

发表评论

匿名网友 填写信息