中国网络渗透测试联盟

标题: 实战从注入点到服务器权限 [打印本页]

作者: admin    时间: 2022-3-31 01:58
标题: 实战从注入点到服务器权限

3 v, v; z4 a& r: y( n9 b" ?8 l
+ v4 D: c5 S2 h/ h# Y

~& E1 y( |* z4 n8 q! @/ A7 P

& K r l7 n- I/ Z$ _: l sqlmap测试注入点为http://www.xxoo.cn/newsDetail.jsp?id=10 mssql dba权限,用最新版的sqlmap发现不能使用--os-shell执行命令,提示不支持,差点就放弃,后来经过多次测试,用一个旧版本可以成功执行,既然权限是system,那么问题就简单了,思路是找到web绝对路径,那么就用 dir /S /D 命令找,先用网站上传点上传一个jspjpg文件,然后执行 dir /S /D d:\2014050xxoo.jpg <1.txt
) D! f. e- W2 c# x, f$ _; E) r
这里只是举个例子,然后执行结果就在system32目录下,用type命令可以查询,我这里执行回显了如图:
' t* O7 E4 f' N- F0 F
1-1.jpg
: L+ }, G, I8 a6 ^/ V
注: dir /S /D d:\2014050xxoo.jpg <1.txt 这里可以分别列cde都可以列,这个命令适合注入点为盲注,速度慢的时候,这个命令还是相当快速的。。2014050xxoo.jpg 是通过上传点上传的jsp大马。。
/ p. n0 |# _* z1 g6 w. ^
1-2.png
8 h1 J$ u' |' d
如上图获取到网站路径,由于权限是system,可以直接用copy命令改jpgjsp或者想要的格式
, \1 y- l# \+ ~6 k9 w+ N' J
如图:
! G/ r5 o7 ?3 ~+ I$ V
1-3.jpg
( H T* z$ d! x2 j
注意:有空格和&连接符的时候记得要把路径用双引号括起来,否则不成功
! v5 j9 T: x. v# x n- [
然后用lcx反弹出来,激活guest账号进服务器,内网服务器很卡,其实还可以试试sqlmap的另一个上传方法上传,因为权限大嘛
( d9 k4 f2 I" s' o: V) \
如图:
- f& @0 i u( r, \" a
1-4.jpg
: N( ?9 V2 J$ x; o' M
/ M) {' ^1 k' r C
主要思路是type出网站路径,然后copy jpgjsp,有时候渗透就是这样,不比考试,只要记住一种方法把题作对OK,渗透则需要掌握全部的方法才行啊,由于是政府网站所以没考虑进行内网渗透测试 5 E- n# j2 c- F5 Z* u: m; T

( T: U' {) |' `+ W

/ z; E% T; }8 j% F
7 ]8 N3 u, h4 w. I2 _$ z6 l, Q






欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2