找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1375|回复: 0
打印 上一主题 下一主题

Linux本地包含漏洞入侵国外网站

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:17:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

' }& q& D2 U: s' R 最近在搞国外网站发现一个存在本地包含漏洞的网站目标为:http://caricaturesbylori.com/index.php?page=index.php 7 _: O) e5 H( ^) u' B U! }

" h! E, L0 k" U3 Q) Y/ v

# p2 C' Z# ]' @2 C7 C( a% i6 t   " B. z, P6 O# r2 X0 M ?/ ] N

$ ?1 P* {3 L5 W$ ^5 G

/ O2 A# C( ~% N( _' x0 z+ M 幺嚯!page参数后面直接包含一个网页,那我们是不是可以尝试看看存在不存在包含漏洞4 D( g9 _ c/ E9 i

2 i7 k7 W( S- @# o# u- M

- d* w& @, \& I3 m; ?* \  1 m6 ?# W6 L% D3 w2 u, b8 }: v

1 [" u2 U' Z+ V# e0 h: [3 v

- z6 e7 { f2 R 没能直接包含成功,试试报错 + F' o) G4 v. M) J9 ? F# `" B4 K

, M0 v' v- S' D9 `- V/ ~

7 a" P2 Q, C J1 R7 _  . d/ ]8 o* s3 C9 J" @3 f3 }

5 R/ {8 n( \3 q7 [# Y0 ~2 v! l% z

% I* u4 N' j5 R- a# g8 U  ! l- ]9 v) V! u$ V/ p! ]+ Y

) n+ t* R" C, e# X* J' I8 h( W

6 f2 R6 C* E* f9 ?! x! |& \+ l3 i  8 b) r$ Q0 g* a- o

2 S! B y6 y6 B

! Q& N8 U( ]$ ?# w2 D   $ C/ L$ _! A( X

" s- m. d: w2 I% O" `

: c& `9 ?) O6 C( W1 `2 B  0 _/ t4 c% i6 X& ]2 B( M5 x/ q

# m( v/ w8 I6 d/ ?

, R- I! I1 p' `* }* D  ( c: |% @3 K, _. m7 k }: K: d( r

! w5 F2 c- W! @0 Z' i+ _/ x

: f# _/ q0 V2 O# `   5 a+ ~2 x2 Q4 z7 p' Y7 I( l

- u2 r# ~# N4 a# {% V E; e: I

: U i6 a% [% Z  ; l" {" Z( b& e# x4 ~% ~

% V1 Y' q" E9 n

9 H1 @& j3 @& Y @1 w8 S; V 哈哈,爆出物理路径,然后接着../../../../etc/passwd,直接包含成功了 ! c5 O S! P1 [+ W, ^, C

4 E8 n2 S- j( Z

! l5 [5 ^( |" G+ X U7 Z- q  ; Q b4 m* \9 m/ r* C, O

0 X* C. s: U* S

$ D: B1 T3 u/ P, B" ^) O& R 哈哈,看来是真的存在包含漏洞,那么我们包含一下环境变量文件试试,http://caricaturesbylori.com/ind ... ./proc/self/environ + `( b( C* I0 [

" h& }! ~7 A8 d% e4 M: r

2 N/ n" r& h( Y5 N! `3 B   8 N! h3 T8 i" a7 ?7 Q9 H

( \3 i- n& @9 C, j

6 g. h% _! a0 V; j   8 g4 \" D7 ?6 O8 x) `

6 ^/ {6 ?( e& X7 k, v) k

2 V0 p0 ]4 L1 @! C6 Z+ c  7 Q' C; {9 K& X/ B% S( M

2 v' N" W5 G" x: I" [9 J$ H$ g; m

% }7 F" p. S$ C; {1 K 没有权限,看来包含环境变量写webshell方法是失败了,那我们该怎么办呢,答案是乱搞3 \9 x$ E$ B4 Q; c7 X

5 a T' O( ^- E3 o4 H3 w

# I. N" I4 B' P: g+ P* e5 t 我的思路是查询一下旁站网站看看有没有上传,但是经过用旁注查询工具查询,就一个旁站,且无法上传,并且也爆不了物理路径,这时候我就想到用burpsuite来暴力破解一下LFI的字典,看看到底可以包含哪些文件,我们来开启burpsuite0 t! n. s, R) b5 A: Z

- e' [& J- \! u

5 r$ ]/ Z- p0 M5 x' n6 J1 F   & P; Q1 H5 ^# l! ^9 I0 {9 j

; l$ B) ~' f! A; q7 n! b+ \- K. d

1 U9 k- ]- H3 s$ B5 j; U+ x6 A 然后发送到intruder,* f: R5 _* j! C; Y# R4 }

8 \( r. B, r( m9 y, ]

* Z& w4 Y. z0 d' W8 z5 y. n2 _  $ U3 ~! \8 r4 B2 n4 F

& d( D( Z) Y* P M0 D. S9 a

; T: d0 ^! K- n [. @! E Clears(清除变量)重新设置变量 @) C8 }2 y% W

8 t/ |6 g8 ?0 V3 ^$ Y6 S

( `+ K5 H" K9 g& `  0 b" u; a8 @ ]- b+ i) ~( W; \

" v- s* l0 V7 u {2 ^0 Q; s

0 m% Z) C: B# _; e8 m- q  . D# J! M4 i! N8 d1 a% C) v/ d! E

' F/ I: M( n# p1 P# R' G

0 ^% d) j1 g$ H o9 a' k4 z 破解到这里卡住了,哈哈说明包含到真正的log文件呢,我们终止掉,burp之前我测试在高带宽起码50MB的速度下可以显示出正确的结果,否则的话会导致网站卡,下面我们介绍另一种方法,用迅雷下载的方式来下载log文件并且查看,我们首先来制作一个迅雷要下载的url链接,需要批量处理一下, 0 i( [# y# _& n1 l3 h8 D

1 Z8 q' q# j/ V) k/ n2 z

6 L a6 h4 }2 y. F1 z" u  : j R! v, I0 g: n

1 o0 ], z3 j8 T& M8 ?* D

0 y7 ?3 C" b7 K1 T I3 V   6 u' p3 @8 g! [) c, y2 |

5 w w# x, H. K) ]4 P

! e/ |8 P6 V% n! d. r7 p. T
" B W+ _+ U1 x# T 7 g6 @& }7 h: G/ p% J k9 y

% L' ?! W3 V; p, Y0 W

# d2 U# V! C/ B2 G 使用正则批量替换,替换%00为" {* b9 F* B" Q2 |+ R$ |

" g5 i8 c, X, M# W5 D1 ?$ m6 ]

+ s9 r# {* f( N% u  , F3 v9 [* P& b6 h

C* v# s, I( _* J

5 ~' w6 F! K N1 L 下面用迅雷开始下载 ) b) ]9 E( F4 [* w5 e

$ G) P5 e$ M8 U8 m( t3 B# o

/ v G0 l2 W! k# O   ( A9 z. z; _* m- o5 }* s' a& i' J" r

5 A/ Q0 _! ~% V( t

- u3 i; A5 |$ u/ \ 把下载同样KB的都删除掉,最后剩下几十兆的,我们丢进编辑工具里看看,如图: [) T/ R/ o0 O8 J1 U0 [* ~

+ a: J3 p2 t4 P7 n$ h

* r; c) R l1 v- p7 G; w+ i9 I% r  9 u/ L C& p5 p' T

/ D0 z; b( t' Z4 b: C; h0 `

5 u" `$ C+ z8 | R 读到一个报错log文件,目测像是同服上的网站,正好扫描一下,找一个上传地址如图:8 B0 N1 `7 _2 S6 `' R( B

7 }4 j0 _0 Y, }1 @7 p7 F

1 Q5 s/ `6 n- M/ G) q  / J/ r! |7 ?3 a8 q1 K, ]

3 ]7 H+ r9 O0 T. k. U! p1 v

6 ~- {6 p: v$ I# z# \% j) n E  % a# h; R0 F* P0 \

' \% l: @1 H+ L) w C

6 M. z1 B; [- h2 \9 N! ? 然后上传图片一句话木马如图) [% n3 A" q$ x: D4 s

* c; D* x, Z: B# ^) R v/ ]/ C$ q. Q0 l

$ k1 t9 K- d/ t" W6 v4 T# b   - |# r. c) A8 ~) p; X

7 F+ B* }. }! m0 Q" \' q+ y4 O6 ~3 E

7 ]- R9 `9 S6 y- d* B1 v 下面我们来构造一下包含url & j1 A. L; f9 o1 y

$ Q; y: j" y" R' o. C4 b

c9 K) H" k8 y6 m2 d http://caricaturesbylori.com/index.php?page=../../../../home/creative/public_html/xml/upfiles/zxh/new_name.jpeg (home/creative/public_html/目录即为log文件里的物理路径) + ]8 }7 k9 E5 W# j4 Y

' m7 J* T; V8 X! | [$ h) K

/ H0 m0 O' _8 |! ?/ k 下面我们用菜刀连接一下, 3 H* H! _/ \1 {) }: K

( r( x7 B( z" h

2 {" O3 W3 g1 H& \: M! h   F5 S" ~9 j) B( m# O" z

' v9 L# H, d2 e8 n* x. I* a

+ _: A0 {9 k* d0 s Z# D I OK,文章就到这里了,谢谢大家观看,原创作者:酷帥王子 F. l& Z0 b7 S! L7 Q! x

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表