专栏名称: 黑帽互联
黑帽技能传播者。分享有趣的Hack技能
目录
相关文章推荐
高分子科学前沿  ·  “80后”国家杰青,新任211大学副校长 ·  2 小时前  
高分子科学前沿  ·  河北工业大学吴兴江、李浩/清华大学徐建鸿AC ... ·  昨天  
高分子科学前沿  ·  苏州大学曹暮寒、陈金星、王璐Angew:原子 ... ·  昨天  
艾邦高分子  ·  【邀请函】2025可持续环保材料论坛(5月2 ... ·  3 天前  
艾邦高分子  ·  凯赛生物 x 宁德时代,1.5亿合资公司落地! ·  3 天前  
51好读  ›  专栏  ›  黑帽互联

代码审计拿下一日均IP2万+的某国外网站到获取root权限

黑帽互联  · 公众号  ·  · 2017-08-21 10:39

正文

今天来一发简单的代码审计到获取linux root权限

最近比较忙,比较少更新,这里老农民检讨下自己,变懒了,有点好吃懒做。

我会时刻督促自己,要更新,要更新,要更新。今天来一发简单的代码审计到获取linux root权限。

目标是个高流量的网站

网站域名:http://www.gonews24.com/

网站界面:

网站流量:

IP很客观,可以干进去来一发劫持。

网站没啥明显漏洞,不过我们扫到了一个压缩包:

代码审计

首先解压,然后上源码审计工具Seay源码审计系统,还有D盾直接扫后门看看有没有高人留下的。

运气不好,没有前人直接留下的SHELL

看来只能上Seay源码审计系统了

Seay源码审计系统下载地址: http://www.cnseay.com/2951/

Seay源码审计

使用简单,打开软件就是一通扫描

我比较喜欢直接干SHELL,这里有上传的,有可能可以直接GETSHELL。

我们用记事本打开看看


可以看到没有进行任何的文件判断,直接上传,不过得进入后台


头部进行了session判断,因此不能直接上传

我们继续看看管理员登陆的代码可以不可以绕过登陆


登陆也没进行任何的过滤

因此可以绕过

绕过登陆拿SHELL

这里我们直接登陆了

然后就是直接传个一句话

拿下WEBSHELL


直接添加用户或者修改用户,头像直接传入一句话

然后查看用户列表,获取上传的SHELL地址,菜单连接

获取root权限

这里比较靠运气了,要么提权,不过运气爆棚呀。

我们查看下mysql的连接密码

然后测试是否root可以登陆?







请到「今天看啥」查看全文