会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
渗透测试中心
博客园
首页
新随笔
联系
管理
订阅
随笔- 467 文章- 1 评论- 66 阅读-
183万
记一次针对BC杀猪盘渗透一条龙
0X00 歪打正着
无意间碰到一套垃圾菠菜网站杀猪盘
挨个访问能扫描出来的目录与文件发现并没有太大作用,不过发现了后台地址。phpmyadmin访问500。
访问xd.php到后台访问发现还需要授权验证码
试了下8888,123456之类的都提示错误,当场关闭。
尝试子域名爆破也只有一个。Nmap扫描也没有什么发现。
返回首页发现url有点不常见。
0X01 寻找同类型网站以及源码
这种搞诈骗的很少会开发肯定源码是从网上下载找人搭建的,不常见就是特征,于是搜索了下。
0X02 开始审计
这么多网站那源码肯定烂大街了,于是花了点时间找到了源码,尝试审计。
下载回来源码用seay扫描下,源码又太大我也懒得去本地搭建,直接用源码对着目标进行怼。
从中发现了个fileupload.php文件好像有点问题。
访问目标发现也存在该文件。把该文件提取出来到本地搭建的环境中做测试。
直接访问会自动创建出upload和upload_tmp两个文件夹,这玩意是个demo这个点其实看起来更像个后门。
并且filename变量完全是可控的。
继续往下看发现一些判断,可以表单上传名就为file。
文件上传
其他的就不用管了,直接改个上传表单。只要加上参数name和file就行了。
name参数控制上传文件名为aaa.php
选择1.jpg上传
上传后没有返回路径但是在upload下已经存在aaa.php文件。
SQL注入
变量中where的值又是来自request中,并且上面的checkinput中也没有检测type的值。
跟入betListCnt
没有任何处理就直接带入查询了,类似点还有许多。
0X03 验证审计到的漏洞
通过之前的上传拿到webshell,尝试提权。
发现是debian的。
发现有6379端口但是不是root用户启动的redis
看了下内核版本感觉应该可以,尝试寻找提权exp。
生成msf马
为了方便我就用msf上线了这台机器。然后寻找对应的提权exp。
0X04 尝试提权
找到这两个CVE-2019-13272、CVE-2017-16995
当我在github上找利用工具的时候,我想起msf其实也自带提权的。
于是尝试搜索了下
搜到了就利用
结果当场失败
尝试第二个CVE-2017-16995
成功返回一个root权限的会话,提权完毕
转载于原文链接:
https://mp.weixin.qq.com/s/Yh0qq5imlfHhNQnbtPfxcA
分类:
经典渗透实战
好文要顶
关注我
收藏该文
微信分享
渗透测试中心
粉丝 -
870
关注 -
0
+加关注
0
0
升级成为会员
«
上一篇:
记一次色诱APP渗透测试
»
下一篇:
记一次对菠菜网站渗透攻击
posted @
2024-01-05 16:37
渗透测试中心
阅读(
463
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
登录后才能查看或发表评论,立即
登录
或者
逛逛
博客园首页
【推荐】还在用 ECharts 开发大屏?试试这款永久免费的开源 BI 工具!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
相关博文:
·
记一次对某杀猪盘站点的实战渗透
·
记一次某杀猪盘渗透测试
·
诈骗(杀猪盘)网站进行渗透测试
·
【转】记一次杀猪盘的渗透之旅
·
bugku渗透测试1 WP
阅读排行:
·
TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
·
阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
·
【译】Visual Studio 中新的强大生产力特性
·
10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
·
【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
公告
本博客长期更新:最新漏洞poc利用、渗透测试技巧、红蓝对抗、内网渗透和漏洞复现等文章干货,原则上第一时间会在知识星球中更新,星球会员享受更多权限查看,可通过扫描下方的二维码加入知识星球. 联系我:root@backlin.org 也可关注公众号“渗透测试研究中心”,回复相关关键字,可领取福利,回复QQ群,可加入交流群!
昵称:
渗透测试中心
园龄:
8年4个月
粉丝:
870
关注:
0
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
更多链接
我的标签
linux+apache+mysql+php环境搭建
(2)
msfvenom
(1)
mimikazhi Kerberos
(1)
Metasploit's Hardware Bridge
(1)
kali
(1)
随笔分类
ctf(40)
kali渗透(11)
web渗透(23)
安全运维(12)
靶机攻击(18)
代码审计(1)
红蓝对抗(20)
经典渗透实战(113)
漏洞复现(43)
漏洞总结(19)
内网渗透(46)
企业安全建设(18)
神器分享(6)
移动渗透(1)
淫技技巧(38)
应急响应(2)
域内渗透(26)
更多
随笔档案
2024年12月(5)
2024年11月(2)
2024年10月(16)
2024年9月(3)
2024年8月(2)
2024年7月(3)
2024年5月(9)
2024年3月(1)
2024年1月(45)
2023年12月(14)
2023年11月(2)
2023年9月(1)
2023年6月(2)
2023年5月(2)
2023年4月(4)
2023年3月(13)
2023年2月(15)
2023年1月(4)
2022年12月(8)
2022年11月(8)
2022年10月(6)
2022年9月(7)
2022年8月(6)
2022年3月(1)
2022年1月(43)
2021年12月(26)
2021年11月(2)
2021年8月(2)
2021年7月(1)
2021年5月(1)
2021年4月(1)
2021年1月(5)
2020年12月(7)
2020年11月(7)
2020年10月(4)
2020年8月(3)
2020年6月(4)
2020年5月(1)
2020年2月(1)
2019年9月(7)
2019年8月(4)
2019年7月(2)
2019年6月(5)
2019年5月(2)
2019年4月(6)
2019年3月(26)
2019年2月(8)
2019年1月(4)
2018年12月(9)
2018年11月(3)
2018年10月(2)
2018年9月(5)
2018年8月(11)
2018年7月(3)
2018年6月(5)
2018年5月(7)
2018年3月(9)
2018年1月(1)
2017年12月(4)
2017年11月(4)
2017年9月(4)
2017年8月(10)
2017年7月(5)
2017年6月(6)
2017年5月(15)
2017年4月(6)
2017年3月(1)
2017年2月(2)
2016年11月(1)
2016年10月(2)
更多
相册
image(1)
友情链接
klionsec
evi1cg
SOMD5
入侵者在线
三好学生博客
wolvez
阅读排行榜
1. Meterpreter命令详解(142990)
2. ThinkPHP 5.x远程命令执行漏洞分析与复现(100625)
3. XML外部实体(XXE)注入详解(96872)
4. smb(ms17-010)远程命令执行之msf(42642)
5. xpath注入详解(34458)
评论排行榜
1. XML外部实体(XXE)注入详解(8)
2. Meterpreter命令详解(7)
3. 第五届美团网络安全高校挑战赛团体初赛writeup(3)
4. ActiveMQ反序列化漏洞(CVE-2015-5254)复现(3)
5. MHN蜜罐系统建设(2)
推荐排行榜
1. XML外部实体(XXE)注入详解(16)
2. Meterpreter命令详解(10)
3. 堆叠注入详解(6)
4. xpath注入详解(5)
5. 文件上传漏洞详解(4)
最新评论
1. Re:记一次web登录通杀渗透测试
这个图有点糊了 看不太清呀大佬
--阿鑫的哥哥
2. Re:CVE-2020-1938 :Apache Tomcat AJP 漏洞复现和分析
只能读ROOT目录下的
--微光-
3. Re:实战攻防演习之红队
牛~
--规格严格-功夫到家
4. Re:REDELK的安装和使用
很好~
--规格严格-功夫到家
5. Re:记一次违法网站的渗透经历
求一份字典
--youniu
点击右上角即可分享
AI IDE Trae
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构