) V2 E' A; Z& _% [( _6 [) V 最近在搞国外网站发现一个存在本地包含漏洞的网站目标为:http://caricaturesbylori.com/index.php?page=index.php ; U) M y8 C. s6 E* T- \, b7 d* M
1 j% d# O8 u& s3 N, V# B. \3 Z3 M" [* G0 D8 T3 H, K2 ?6 F
' w' ]9 ^9 z1 h9 m$ K
$ Q1 G! l! ], _) P; J 幺嚯!page参数后面直接包含一个网页,那我们是不是可以尝试看看存在不存在包含漏洞
V8 g$ M: I. X, @
没能直接包含成功,试试报错
- }1 j6 A* R7 V) ?' C( H. D ' ^1 A' `: f4 y+ |
, U0 M( I! A) C8 i5 _: r- d0 U7 `# S) O% b6 \ I
3 z/ l6 j$ O, q o$ k( G
' X' e) g! Y$ Y! h& j# l
1 J, k; A9 o7 M: C8 X5 ~4 S
" ^0 |7 q3 Z1 J
9 s: q1 ^4 U# ^# y. |
! x* c; J& n2 ^) p9 x F. Z/ Z$ A1 w) H9 |6 Z
- b8 T- q0 t |7 u0 n8 Y* W
^ t! b" Q+ c 哈哈,爆出物理路径,然后接着../../../../etc/passwd,直接包含成功了
3 U( J, d" m3 p; Z
哈哈,看来是真的存在包含漏洞,那么我们包含一下环境变量文件试试,http://caricaturesbylori.com/ind ... ./proc/self/environ* a6 ~- b( ^) l2 `9 H
" ~2 F" V0 C+ t6 a# [, z
: w; T0 Y f% L: ]8 i " G* l1 `. }7 X) C1 J0 r0 c8 p
& R* S7 k: v% G
& f x% Z% t* u2 t 没有权限,看来包含环境变量写webshell方法是失败了,那我们该怎么办呢,答案是乱搞$ x/ n0 b8 a* z' ?; C
我的思路是查询一下旁站网站看看有没有上传,但是经过用旁注查询工具查询,就一个旁站,且无法上传,并且也爆不了物理路径,这时候我就想到用burpsuite来暴力破解一下LFI的字典,看看到底可以包含哪些文件,我们来开启burpsuite# d B( s9 P/ t' ] f
8 Y% Y$ n. L1 d" {4 F& |4 c: |5 d& P; E( C
5 g0 t q. L' ]
然后发送到intruder,; y/ Q+ u# D& H; E
- J ]3 q) }$ ~
Clears(清除变量)重新设置变量- D5 K3 s7 y2 z6 h
$ w+ ]+ H8 o. D
' R B; T9 H5 y6 o
破解到这里卡住了,哈哈说明包含到真正的log文件呢,我们终止掉,burp之前我测试在高带宽起码50MB的速度下可以显示出正确的结果,否则的话会导致网站卡,下面我们介绍另一种方法,用迅雷下载的方式来下载log文件并且查看,我们首先来制作一个迅雷要下载的url链接,需要批量处理一下,
1 |0 j# V; K; q9 V8 ~' g+ P! } R. h* h
( \* V5 u- J3 u4 c6 K% t
! ^2 `5 K9 u5 d# {3 n- n
$ D6 u$ N; u( ?3 N& G0 V
5 p$ S& g6 V7 B! d4 m4 w, c( b6 o% _ 使用正则批量替换,替换%00为
. ^! z- B% m3 n& W1 l0 f$ }$ [0 c/ S! I1 l0 j5 e+ p& ^
8 x$ x* B' x* h) o+ a& d8 a+ H 下面用迅雷开始下载
. E, y- h" D; C# F9 P0 t6 `
把下载同样KB的都删除掉,最后剩下几十兆的,我们丢进编辑工具里看看,如图:
读到一个报错log文件,目测像是同服上的网站,正好扫描一下,找一个上传地址如图:, E `6 Z8 `! d& L' T! b
) K1 `3 t* e! u+ u" Q: y" A' U/ U4 k5 t0 K* _3 y
: e- G6 }3 X: A$ b& q# U7 Y
6 F) @6 G) Q9 n2 O0 ^4 k 然后上传图片一句话木马如图; c- u' a( Z/ b- R" b3 o0 o$ t. n
4 G9 t: u% c/ W7 L$ v4 Z. `
' t- l5 ^7 D e I& H9 \ 下面我们来构造一下包含url
7 T0 q. i, `/ {! q: Jhttp://caricaturesbylori.com/index.php?page=../../../../home/creative/public_html/xml/upfiles/zxh/new_name.jpeg (home/creative/public_html/目录即为log文件里的物理路径) ! r. L/ [! b) R" s3 w
! _2 x. [4 w- Q% @+ K 下面我们用菜刀连接一下,
4 R6 i g0 F8 E1 r1 e
/ |# ?- ?+ X3 ~/ v4 U+ A
5 o) g* ? W6 [8 c; W" y( e: s! r- c OK,文章就到这里了,谢谢大家观看,原创作者:酷帥王子; t$ O+ v) n1 h0 f3 q/ }/ o) Z$ a0 T
| 欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) | Powered by Discuz! X3.2 |