记一次简单站点的渗透过程

admin 2024年2月15日23:41:06评论14 views字数 1513阅读5分2秒阅读模式
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关

关于OpenSNS的漏洞

前台RCE

payload
index.php?s=weibo/share/shareBox&query=app=Common%26model=Schedule%26method=runSchedule%26id[method]=-%3E_validationFieldItem%26id[status]=1%26id[4]=function%26id[1]=assert%26id[args]=jiang=phpinfo()%26id[0]=jiang

后台文件上传

模板处上传zip文件,直接将木马解压到 /Theme/ 目录。

后台RCE

记一次简单站点的渗透过程

后台任意文件下载

记一次简单站点的渗透过程
还有个后台任意文件夹的删除。分析可以参看我的另一篇文章。

信息搜集

fofa 上找站
记一次简单站点的渗透过程
记一次简单站点的渗透过程
漏洞是存在的
还是有disable_func 和 open_basedir 的
记一次简单站点的渗透过程
php5 的环境,一些危险模块也是不存在的。
记一次简单站点的渗透过程
存在fpm/fastcgi
思路就是,借助其来完成bypass disable_func。
又看了一眼后台,弱口令进入后,通过文件上传植入木马。
记一次简单站点的渗透过程
在此处,解压路径是 /Theme/

GETSHELL

蚁剑连上后,
记一次简单站点的渗透过程
修改木马,来bypass open_basedir。
尝试去寻找 php-fpm 和apache的一些配置文件,寻找 fpm开放端口的情况,因为在尝试探测9000端口的时候,发现似乎并不开放。
记一次简单站点的渗透过程
从目录规则可以看出来是一个宝塔的面板。
进入 server/php目录
记一次简单站点的渗透过程
本站的环境是php5.6的,php-fpm.conf 如下。
记一次简单站点的渗透过程
记一次简单站点的渗透过程
此处监听的是 /tmp/php-cgi-56.sock
不同于以往的 127.0.0.1:9000 或者 0.0.0.0:9000
记一次简单站点的渗透过程
攻击tcp模式的方式显然不行,但是我们已经知道fpm 的 sock 文件的绝对路径。直接去交互他,或者用 unix:// 套接字的方式依然可行。可以直接用蚁剑
记一次简单站点的渗透过程
记一次简单站点的渗透过程
或者构造fsockopen这个函数去请求,可以参照newsctf中的一个题目,修改fpm.sock的地址就好。
记一次简单站点的渗透过程
记一次简单站点的渗透过程
蚁剑bypass成功后,修改数据中shell的脚本名字如下
记一次简单站点的渗透过程

然后打开终端,发现命令可以执行了。

记一次简单站点的渗透过程

参考

https://github.com/AntSwordProject/AntSword-Labs/tree/master/bypass_disable_functions/5
原文链接
https://xz.aliyun.com/t/9936
| 知识星球的介绍
不好意思,兄弟们,这里给湘安无事星球打个广告,不喜欢的可以直接滑走哦。添加下面wx加星球可享优惠
1.群主为什么要建知识星球?
很简单为了恰饭哈哈哈,然后也是为了建立一个圈子进行交流学习和共享资源嘛相应的也收取费用嘛,毕竟维持星球也需要精力
2.知识星球有哪些资源?
群里面联系群主是可以要一些免费的学习资料的,因为群里面大部分是大学生嘛大学生不就是喜欢白嫖,所以大家会共享一些资料没有的群主wk也有,wk除了不会pc,其他都能嫖hhh
一些实战报告,截的部分
记一次简单站点的渗透过程
记一次简单站点的渗透过程
记一次简单站点的渗透过程
一些1day的poc,这些也就是信息差,不想找可以让wk帮你们嫖,群主也会经常发
记一次简单站点的渗透过程
记一次简单站点的渗透过程
记一次简单站点的渗透过程
一些共享的资源
1.刀客源码的高级会员2.FOFA在线查询与下载,key使用、360quakeshodan3.专属漏洞库5.专属内部it免费课程6.不定期直播分享(星球有录屏)
技术交流可加下方wx
记一次简单站点的渗透过程
记一次简单站点的渗透过程
记一次简单站点的渗透过程
记一次简单站点的渗透过程

原文始发于微信公众号(湘安无事):记一次简单站点的渗透过程

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月15日23:41:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次简单站点的渗透过程https://cn-sec.com/archives/2167578.html

发表评论

匿名网友 填写信息