中国网络渗透测试联盟

标题: FCK2.32远程下载shell oday [打印本页]

作者: admin    时间: 2012-12-20 08:22
标题: FCK2.32远程下载shell oday
< xmlnamespace prefix="o" ns="urn:schemas-microsoft-comfficeffice" >
2 d. h- g- I* [
3 A6 e+ g0 {* D0 [% o0 G0 f此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。: A; C1 t* B' D+ `' q$ ]; w

1 p6 v3 w( {3 x% |/ ^< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >+ p! g0 m8 d8 |! u6 s

) _4 G" |& V2 L拿到账号密码果断进后台
* h8 R2 X4 G' {9 ?8 z) }8 R
5 E3 _! c" j; |* E! T  z' I大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用: I* D4 Y, d( z$ w" Y6 i

  m( w0 Q5 M6 s' d4 C+ i/ J到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -
" {; Z# I6 u3 S  u. Z. M! I
( Z$ W- ]" p6 J' a- v4 t4 ~. R看看FCK……6 W7 [+ O/ C1 R% x
6 K; C& J& y3 l2 P& U+ `
解析成这鸟样…不可利用。
$ K$ h5 }8 i: Y# x( r" X+ [2 b# [4 l% H$ W
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。7 [) l- Z* i5 ?4 h0 w$ O% p/ V

# t) x6 O; p/ `4 Y  8 ]8 Z2 X( e9 Q% y; T- m
$ r2 L+ N8 ]4 I1 Q; B. }0 w* g7 Q
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。
: z8 m' r0 `: u* M/ M8 _% I6 ]  b! o8 c% M+ ?( `
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,
  E1 h: A3 T6 y2 x4 {4 b
0 G, r2 R- ~) z( l9 Q5 [, J0 b7 {管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
+ E) {! a. T) T/ a, l4 Y# P. P4 R5 r( [: x: ]
于是,上自己的网站服务器把CER设置成不支持:
4 B: f8 P8 q% ~3 K6 B$ f% j" h; G( N# |
然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer
  B2 h1 W0 Q! h& x2 l  h) z1 @: N. E+ y/ @: Q

" w" ^* X0 t4 U  ~- K
/ d, A; G% _& K亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
/ ^1 ?( `3 M6 P0 `5 M) S1 h
6 a  Q# L8 F; s2 E2 N0 V6 z% w8 r$ r0 E: O. y! b* {' a

4 d* B- q+ ~8 E- r# s  J3 a确定  t& D+ q% Y5 `" N" w$ e

1 q7 L# O; K7 t接着点远程下载图片那个按钮
$ z" C4 Z. ~, {8 S% X" R$ T5 h2 B1 L0 Z
保存远程图片~% y1 s9 Z. A) |+ |: l9 ^/ {! G4 S3 T; q

+ y. N/ Q0 E5 C2 d- P然后地球人都懂的~~看源码 得到马儿路径. L% X1 }: E# |5 J' r: @9 ]

$ [/ l! D) V) J4 M" c然后SHELL就拿到了~~~
9 t9 p( f. }1 B# P- W6 C. a
; j; p7 H, J% d1 C$ N" l* s
8 @, I& V. H8 M6 v. g( o! s& `1 P6 V  y) y$ p9 ^





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2