有些網(wǎng)站是特定的cms(內(nèi)容管理系統(tǒng))對(duì)應(yīng)的版本會(huì)出現(xiàn)漏洞。
使用工具k8
存在漏洞并且可以執(zhí)行铝阐,命令。
還有另一個(gè)铐拐,也是存在struts-016漏洞徘键。
但是都不能上傳文件。
Dedecms存在的安全漏洞
我找的是Dede遍蟋,織夢(mèng)管理系統(tǒng)V57_UTF8_SP1出現(xiàn)的版本漏洞吹害。
后臺(tái)登陸成功
發(fā)現(xiàn)有個(gè)文件式管理器,里面可以編輯文件虚青。
所以我們可以直接跳過(guò)上傳它呀,來(lái)getshell
試著上傳一個(gè)文件已.php為后綴的
成功上傳,點(diǎn)擊也可以解析棒厘。
使用菜刀纵穿,連接之后
里面的內(nèi)容不能讀取出來(lái)。
可能是存在waf绊谭。
因?yàn)檫@個(gè)版本的Dedecms存在一個(gè)版本漏洞政恍。就是有一個(gè)默認(rèn)的php文件。
利用file_put_contents寫(xiě)入一句話达传。
但是在設(shè)置全部的時(shí)候篙耗,網(wǎng)站禁用了
試著上傳大馬。ok宪赶。
成功getshell宗弯。但是只能瀏覽D:/目錄下。不能瀏覽其他盤(pán)下面的文件搂妻。