0Day分享 | 一个私服的通用0Day

admin 2020年11月17日22:06:58评论430 views字数 466阅读1分33秒阅读模式

0Day分享 | 一个私服的通用0Day

0Day分享 | 一个私服的通用0Day

先admin尝试

0Day分享 | 一个私服的通用0Day

其实当我在浏览网站的最下方时,我看到了这一信息。我的大脑就浮现出了一个0day,应该泛滥了!但我打算发出来

http://url/admin 尝试一下运气

0Day分享 | 一个私服的通用0Day

看到这个后台更加确定了我内心的想法,这是有0day可以利用的!

一个通用的万能账号弱口令:

账号是 lu123 密码 cui123

我们来尝试一下这个是否正确

0Day分享 | 一个私服的通用0Day

在这里提供一下fofa dork:

body="华宜网络"

0Day分享 | 一个私服的通用0Day

目前的话可以自己去尝试挖掘fofa关键词,肯定不止这么些站点

0Day分享 | 一个私服的通用0Day

至于源码,在官网的话是需要付费购买,我们可以百度找找看有没有公开的

0Day分享 | 一个私服的通用0Day

下载了很多源码,在本地搭建了很多,最终发现这个网站的后台和某宜互联是相同的,可以确定是这套cms的源码

0Day分享 | 一个私服的通用0Day

0Day分享 | 一个私服的通用0Day

我在data目录下找到了mdb文件,查看了数据库文件里的密码文件,lu123是系统自带的一个超级管理用户,和admin类似。

0Day分享 | 一个私服的通用0Day

可以联系微信,进行技术交流

0Day分享 | 一个私服的通用0Day

如果想要学习的师傅,可以加入星球噢!会一直更新优质的资源,请相信我们安译Sec

END.



欢迎转发~

欢迎关注~

欢迎点赞~


本文始发于微信公众号(安译Sec):0Day分享 | 一个私服的通用0Day

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年11月17日22:06:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   0Day分享 | 一个私服的通用0Dayhttps://cn-sec.com/archives/186833.html

发表评论

匿名网友 填写信息