安全矩阵

 找回密码
 立即注册
搜索
查看: 794|回复: 0

实战|记一次裸聊网站渗透测试

[复制链接]

181

主题

182

帖子

721

积分

高级会员

Rank: 4

积分
721
发表于 2022-11-26 11:16:36 | 显示全部楼层 |阅读模式
实战|记一次裸聊网站渗透测试
HACK之道 2022-11-26 08:30 发表于重庆
转载自:实战|记一次裸聊网站渗透测试
以下文章来源于星云安全 ,作者十二


1.星期四没有等到v50,而等到了垃圾信息。

2.打开网站下载app,对app进行抓包(此处省略~封面有点辣眼睛)。

3.很明显是thinkphp5框架,exp打一波。

4.盲猜一波后台admin,果然是后台(这种xx通讯提供基本上都是同一套源码改的),旧版是有个前台任意文件上传的漏洞直接getshell。


5.看样子是修复了,看报错信息应该是校验了用户,只能试试弱口令咯!

6.弱口令yyds,还得看弱口令,后台数据还蛮多。


7.这些站的原理就是,打开app获取到手机的权限,将手机通讯录上传到后台,然后用通讯录威胁你从而获得money,找上传接口,上马。


8.哥斯拉连接马子,尝试执行命令,执行失败(因为宝塔禁用了危险函数)


9.利用哥斯拉自带bypass disable functions插件尝试进行绕过。

10.执行成功,是www权限,CVE-2021-4034提权,赋予执行权限,成功获取到root权限。
编辑

11.成功反弹shell,查找历史登录ip。



12.国外登录ip无溯源价值,好人做到底把后台数据全删了。



回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-29 05:50 , Processed in 0.019439 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表