安全矩阵

 找回密码
 立即注册
搜索
查看: 2542|回复: 0

某培训awd环境代码审计

[复制链接]

855

主题

862

帖子

2940

积分

金牌会员

Rank: 6Rank: 6

积分
2940
发表于 2021-12-9 15:03:41 | 显示全部楼层 |阅读模式
原文链接:某培训awd环境代码审计

某朋友公司内部培训用的awd环境,让我给他写一篇writeup。
本文章内不介绍一句话木马等后门的利用。
文章最后有提供环境下载。
拿到压缩包解压,结构如下

先从index目录看起,依次查看相关的文件。
function.php

这个很明显可以看到一个eval参数的拼接,可以直接构造利用。

user.php

很直接的sql注入拼接,存在sql注入。

构造万能密码登录
file.php

限制了上传后缀但是没有大小写处理,上传pHp绕过


home.php

反序列化,根据已有代码生成payload


运行得到payload

公众号回复html.zip 获取下载地址


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2025-4-23 08:26 , Processed in 0.016872 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表