中国网络渗透测试联盟

标题: Linux本地包含漏洞入侵国外网站 [打印本页]

作者: admin    时间: 2018-10-20 20:17
标题: Linux本地包含漏洞入侵国外网站

) V2 E' A; Z& _% [( _6 [) V 最近在搞国外网站发现一个存在本地包含漏洞的网站目标为:http://caricaturesbylori.com/index.php?page=index.php ; U) M y8 C. s6 E* T- \, b7 d* M

1 j% d# O8 u& s3 N, V# B. \3 Z

3 M" [* G0 D8 T3 H, K2 ?6 F  ' w' ]9 ^9 z1 h9 m$ K

3 s9 B! X0 c8 X% Z

$ Q1 G! l! ], _) P; J 幺嚯!page参数后面直接包含一个网页,那我们是不是可以尝试看看存在不存在包含漏洞 8 g( x1 B9 R6 N- c; J9 U

c4 E y/ H/ w1 p/ |9 n( L

V8 g$ M: I. X, @   3 d7 E! i4 n$ d" K, b. P

( W- `9 h3 y* G" g

5 i* W0 z; N/ @( y7 ? 没能直接包含成功,试试报错 : p; ^- g' U D( J, U+ Q

" z- h1 m. S( P ?3 N. _; }: z

- }1 j6 A* R7 V) ?' C( H. D  ' ^1 A' `: f4 y+ |

, U0 M( I! A) C8 i

5 _: r- d0 U7 `# S) O% b6 \ I   & Z i% Z4 q: U6 h Y

( B! U( x5 _* `( y. t7 p# s( s

" K' u/ ?- g/ q3 J. J6 F% d1 ~* x  3 z/ l6 j$ O, q o$ k( G

+ x+ @0 r! Q5 x( P5 s4 }. W0 r

% N4 e, v0 S& Q# A- ]6 C   4 L% C- }8 s" L% \7 |. {

' X' e) g! Y$ Y! h& j# l

8 M& Z( u. x" U' w6 r+ E/ {/ q  1 J, k; A9 o7 M: C8 X5 ~4 S

, W! L0 {6 S9 p' d

: Y& U, l+ W9 M. E3 S$ A( K$ O  " ^0 |7 q3 Z1 J

7 W( t8 K( T6 d! K6 e( N

9 s: q1 ^4 U# ^# y. |   4 W* \5 h x7 V8 n) M

! x* c; J& n2 ^) p9 x F. Z/ Z

$ A1 w) H9 |6 Z  - b8 T- q0 t |7 u0 n8 Y* W

/ B4 X1 j( ^* ?

^ t! b" Q+ c 哈哈,爆出物理路径,然后接着../../../../etc/passwd,直接包含成功了 . f8 G s- |" A+ Y" D9 t; w

' V; \ K9 \ s2 v; {5 Y

- V Q- g5 G0 ~( @% [- t& j! L  3 U( J, d" m3 p; Z

" B% e* x, ^* U' J' j: ]

" O" u. k5 x$ K" b) b6 k 哈哈,看来是真的存在包含漏洞,那么我们包含一下环境变量文件试试,http://caricaturesbylori.com/ind ... ./proc/self/environ* a6 ~- b( ^) l2 `9 H

. C4 E% Z4 u" ^6 R

" ~2 F" V0 C+ t6 a# [, z   8 R8 e) Q* a5 F1 k% T2 I

, W* r& s9 f( I& g0 y/ V K' Z

: w; T0 Y f% L: ]8 i  " G* l1 `. }7 X) C1 J0 r0 c8 p

& R* S7 k: v% G

! y6 ]; n9 g d( J$ n# ]   0 s3 M0 z) h. v6 Y. m! S- F

9 E9 Q* [/ f# w9 U& [

& f x% Z% t* u2 t 没有权限,看来包含环境变量写webshell方法是失败了,那我们该怎么办呢,答案是乱搞$ x/ n0 b8 a* z' ?; C

% p# Q/ ?8 k4 R$ s3 L; a

' a0 ]6 e8 g& g7 O 我的思路是查询一下旁站网站看看有没有上传,但是经过用旁注查询工具查询,就一个旁站,且无法上传,并且也爆不了物理路径,这时候我就想到用burpsuite来暴力破解一下LFI的字典,看看到底可以包含哪些文件,我们来开启burpsuite# d B( s9 P/ t' ] f

8 Y% Y$ n. L1 d" {4 F& |4 c

: |5 d& P; E( C  5 g0 t q. L' ]

6 h q; c S4 i7 S. a% ~

) O) |5 [ L0 K$ p6 n5 ]: T a 然后发送到intruder,; y/ Q+ u# D& H; E

% O: K' {* ^7 p

- J ]3 q) }$ ~   " D5 `# G( M6 l F; m

. T1 O2 } `; B9 y

' O- d6 p$ N% R: R# N Clears(清除变量)重新设置变量- D5 K3 s7 y2 z6 h

/ W' Q! C' s |

$ w+ ]+ H8 o. D   5 d: k- e2 ~! S" [# `; F

' h7 E- ^( o" M! Z& `

' R B; T9 H5 y6 o   ; n% Z8 e# d6 B# T* o ?1 j

1 ^2 S8 o" O7 y D7 O- Q p6 U

" l) }+ S* ]6 ]4 j7 ~ 破解到这里卡住了,哈哈说明包含到真正的log文件呢,我们终止掉,burp之前我测试在高带宽起码50MB的速度下可以显示出正确的结果,否则的话会导致网站卡,下面我们介绍另一种方法,用迅雷下载的方式来下载log文件并且查看,我们首先来制作一个迅雷要下载的url链接,需要批量处理一下, 0 t; H7 A1 U3 p3 w* }, t3 B

1 |0 j# V; K; q9 V

]9 x6 Z" C" L   , ~$ @" ]0 n) B2 t% l

8 ~' g+ P! } R. h* h

" D2 B' H$ a3 V7 ]4 @7 W, S   4 _% W3 r) F. f7 F; s

( \* V5 u- J3 u4 c6 K% t

! ^2 `5 K9 u5 d# {3 n- n
- m, i0 i* G6 M l$ p2 n& |9 s $ D6 u$ N; u( ?3 N& G0 V

2 v, Q5 G) N' N) i, }1 T. u

5 p$ S& g6 V7 B! d4 m4 w, c( b6 o% _ 使用正则批量替换,替换%00为 ) v/ t i& J& ]1 S0 I! x

. ^! z- B% m3 n& W

1 l0 f$ }$ [0 c/ S! I1 l0 j5 e+ p& ^   . H. n0 T/ I$ r1 d

@2 d" |% U5 c- K4 ]; z, [

8 x$ x* B' x* h) o+ a& d8 a+ H 下面用迅雷开始下载 ; r- k$ c$ _# d6 |$ V: d

. E, y- h" D; C# F9 P0 t6 `

! L9 D8 c0 ~7 c* Y& L2 M   * C7 x; I7 {; L/ p; m2 H

9 Q, M2 n# L7 M/ H& o% V6 @, o5 ~

8 C5 E: l; M& a1 y 把下载同样KB的都删除掉,最后剩下几十兆的,我们丢进编辑工具里看看,如图: 1 H/ ?2 `# ~; J. o

2 A) l- K B/ ~" f0 [5 f8 \2 N

: L3 Z+ q. G# ?4 N2 i   6 J- r' M# b U/ M5 ~( D& ]2 z) a

+ o! B/ X8 @; d; B, g! \

3 ~3 s1 U# ^5 B' o$ P7 h6 x 读到一个报错log文件,目测像是同服上的网站,正好扫描一下,找一个上传地址如图:, E `6 Z8 `! d& L' T! b

) K1 `3 t* e! u+ u

" Q: y" A' U/ U4 k5 t0 K* _3 y  : e- G6 }3 X: A$ b& q# U7 Y

0 E# V& ^. W4 |

* P I( |& a/ L3 A/ t( J/ y   + r: m9 j& u7 J) K4 F3 }& E! m7 y

* {- s. u8 E: g0 }, T8 `. b

6 F) @6 G) Q9 n2 O0 ^4 k 然后上传图片一句话木马如图; c- u' a( Z/ b- R" b3 o0 o$ t. n

4 G9 t: u% c/ W7 L$ v4 Z. `

# J$ O( U) C" t, c1 v   9 S _" y9 \2 a! J

9 e; X) f" j6 ?$ N2 w* s% Z* y0 R

' t- l5 ^7 D e I& H9 \ 下面我们来构造一下包含url 6 w9 I: i% [3 w7 G* t

7 T0 q. i, `/ {! q: J

# K& l: b1 h! x7 x http://caricaturesbylori.com/index.php?page=../../../../home/creative/public_html/xml/upfiles/zxh/new_name.jpeg (home/creative/public_html/目录即为log文件里的物理路径) ! r. L/ [! b) R" s3 w

/ h( U$ p- x5 a; t" V+ e

! _2 x. [4 w- Q% @+ K 下面我们用菜刀连接一下, 8 a9 I+ x2 {+ Q F% v$ v$ p8 c

6 m5 m! e. t, p. V9 q* p8 G$ ^

4 R6 i g0 F8 E1 r1 e  / |# ?- ?+ X3 ~/ v4 U+ A

( F/ I+ r- z. B5 a9 w; i3 L+ G. x

5 o) g* ? W6 [8 c; W" y( e: s! r- c OK,文章就到这里了,谢谢大家观看,原创作者:酷帥王子; t$ O+ v) n1 h0 f3 q/ }/ o) Z$ a0 T






欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2