找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1370|回复: 0
打印 上一主题 下一主题

Linux本地包含漏洞入侵国外网站

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:17:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

9 K& ~7 ^$ M# k/ t. F: T7 i 最近在搞国外网站发现一个存在本地包含漏洞的网站目标为:http://caricaturesbylori.com/index.php?page=index.php : n( b) H; M) b% L

' {+ W$ I( W+ S4 J) N4 w

' j9 j; L$ d6 r, d: T   5 L% g6 ^. S7 `* h- t( l

+ Y: I% r2 `1 H! {0 I

4 e8 Q. K3 e, ]' [% c+ H+ R4 L 幺嚯!page参数后面直接包含一个网页,那我们是不是可以尝试看看存在不存在包含漏洞) `* ^/ f- |- [- w, ~4 V

- Z! X/ V/ ? p9 a

3 }% a" ~! y! w. s) W/ k  2 K/ Y( O( s9 L- [

4 L( p( D, W3 ]8 }. e" F1 G1 Z2 D

/ Z/ m2 Y0 U/ i2 v( l% V# _% R2 R 没能直接包含成功,试试报错9 A/ Q: O# P+ w; \2 V' `

7 m& h8 @/ b/ q7 W! ^, H# k

' V: p. z# I/ D   6 P1 b! V; D5 \ x

% l+ C ?- T4 K4 I

. ^% J$ U& j' G  4 N4 v! ~& z( S; O Q8 S+ ]

, V9 A! U5 Q% R6 C

+ X" w: x8 U7 q* n/ D  1 X$ f. F: V" b+ L* S& H

! N: s8 T* q7 T

/ |) i0 h, U' L* Y) g' f8 i   ) z" r- L' f, d. q

1 s& ~8 K7 U4 A, n; L- k

' m/ E4 n, W' U" G8 u; c' e) h   3 _! P. b3 T: t' N. t; Y) z# q

: a. E% m, W4 o" G' Y s. {7 S. d) {

7 \$ V. u* Y4 Q6 J& L! f   ; F m2 X: O& R" b4 s

0 i! t$ x( t( k$ P; w$ S$ e

- D: N; p9 u2 h$ T% \8 v   ' z- b/ M6 m3 c/ S) H

* i8 n* u. G; N* s. g2 ^9 p1 M

" S \4 {+ g" B. ?8 [( R4 S. q- B  $ v4 m( q' F5 _2 @

4 k) {, N3 T) E A+ M3 k$ Z* K9 V/ [

4 k* A7 P4 J( S y$ z2 s8 ]" { 哈哈,爆出物理路径,然后接着../../../../etc/passwd,直接包含成功了. F% D* h6 G1 j

7 z8 ^: s& K) S0 Z) u% }, c: d J% [

$ `3 p3 I7 ]% G$ r, g) R9 N' N5 K: ^9 M  2 `* j; @, w' ?6 B+ \) \, D

! [; t, }0 }9 a5 I& L2 z# O

3 W" T, U5 G/ z4 x 哈哈,看来是真的存在包含漏洞,那么我们包含一下环境变量文件试试,http://caricaturesbylori.com/ind ... ./proc/self/environ& a' z0 C" c5 E8 ?# A; @

& o. U8 A' V" u, v# z

2 }; {% h$ P5 J) F2 |, A/ @* Q- i  + K. |5 S: {9 ?$ ]7 ` T8 f) R

: n* U/ L1 k; B+ l! \( Z

; n& R) D# o$ t  5 K9 q. M. \: c6 b P

' r/ I; _! W& G8 y9 w o2 r: D, T

. u( j! d2 h0 Q& T! g8 E  , X! L1 A, X2 ~- _( x6 X# T

- U" @0 z6 d1 Z7 Q

9 t4 \6 f8 A; B, I' K 没有权限,看来包含环境变量写webshell方法是失败了,那我们该怎么办呢,答案是乱搞 " N$ n) L+ d+ I$ Q3 [# S2 p$ B7 a

- d6 D/ h. O1 n& ^9 y

( o, Z# e0 ~. F* {- R0 B 我的思路是查询一下旁站网站看看有没有上传,但是经过用旁注查询工具查询,就一个旁站,且无法上传,并且也爆不了物理路径,这时候我就想到用burpsuite来暴力破解一下LFI的字典,看看到底可以包含哪些文件,我们来开启burpsuite. ~/ B) A+ i! T; A4 r

5 w. b/ t; I" u! R

7 _" ~+ x2 @7 s6 N% L% S* v8 E/ K  6 x4 D$ @( f# ?

/ v8 h2 C8 Q( v1 Z2 h

) e3 A; g% ~: F$ y& V: }+ n; Z 然后发送到intruder, / ~+ z' l$ c. d+ F2 n) ^" Z

1 ~6 P! t4 g) k4 K" r

& B; x5 N6 U) `4 k6 [6 i% N  - |5 W1 R% \7 G9 @" z

# B* ^: D! ?0 Q2 I4 k6 ^

, l% ^# v8 i6 @$ z. D Clears(清除变量)重新设置变量 3 i/ X" O& ^) l* U( Q7 W6 C

: A: e/ o% U. T6 v7 l# ]

7 }$ z* Q5 A x# g) x6 t3 ~/ {+ Q5 N- [   1 ? s, T( D4 ?; I2 q) m

1 i u( f, u9 q& n0 ~/ j o; I

! K! ^! S! @6 Z$ M q, Z  ! T; s$ n# ~0 ]) C$ B

7 W2 E1 ] A8 J; S9 a2 U- w0 q

8 @& [( D3 R7 B* A 破解到这里卡住了,哈哈说明包含到真正的log文件呢,我们终止掉,burp之前我测试在高带宽起码50MB的速度下可以显示出正确的结果,否则的话会导致网站卡,下面我们介绍另一种方法,用迅雷下载的方式来下载log文件并且查看,我们首先来制作一个迅雷要下载的url链接,需要批量处理一下,4 P2 n7 w. `6 E

( i& w6 E' p1 c5 Y! B2 V

0 l% b) G# g4 l   * j n- Z& h; z3 j/ L1 O: N6 \, x

2 T0 V% N- S* ?

* K8 a# T& V$ z; X4 \ J- d& w  4 V% Q$ S* J4 D* P

, M/ V4 ~9 B8 M" L; k

D4 b% Q0 z$ W
( \) F2 T8 H j; P 3 `7 U4 L o; }8 h [

F5 H; U/ K) K5 ]- t) t

) }+ O9 |' L7 m 使用正则批量替换,替换%00为 9 u5 K O& N0 F% V. @

, K$ T2 ~2 z4 a4 P; i

' K8 z" b- P3 \- s   8 @* k% T8 t6 ]) N7 C2 k v r/ S5 d

* Z& V3 P/ e9 l8 O2 b! x ~- g

7 O a$ B/ i. p. w 下面用迅雷开始下载 2 o: [0 I+ Z9 G

# s' |& h8 u+ t+ b6 J

, W6 w9 f9 @5 a' _   " p) K0 R; r- S

9 E4 J% j4 u7 ?" l9 y/ V

/ @- O1 ?- x$ {3 r; _4 _ 把下载同样KB的都删除掉,最后剩下几十兆的,我们丢进编辑工具里看看,如图: 6 Y. Y# {1 a- f# Z4 e; U

9 Y" W8 m% H/ ^2 |+ B0 O; h% _

9 F4 q* X3 S. D6 y6 a8 o  ' Q, R0 i8 Z( B2 o. W7 n

5 k) ~" r y0 H9 l8 N" B2 i4 B

- g! J( Z, z9 z7 ?8 W _ 读到一个报错log文件,目测像是同服上的网站,正好扫描一下,找一个上传地址如图: $ N3 H; M4 h/ h/ h

{$ M# X* r V; w% Y* H

' [* `3 x% g8 R* H0 `2 @  ) }9 y- W& q0 `2 r! c% k& [7 ?0 ]

6 W( z3 `2 Y$ e' ?) ~# p7 b& i

; q/ N# }' M$ h$ b" k* |   / X* R K$ e5 F! Z, H

! B2 M8 j/ _; B8 y6 D$ d

* s p# [ H- |* N! n7 \; A8 W 然后上传图片一句话木马如图 X0 Z% n8 t8 A, W; z1 m+ g

, h* E6 B- k- H% @& Y6 B }

6 j0 \: K8 p. R2 q$ v3 w  : r7 h/ h2 N' X8 d: l' X7 p& m/ f

: D/ I: F9 K4 n) [2 B

# g0 G( v; S9 J/ f: m 下面我们来构造一下包含url, y) {$ h- g0 j0 V

" H" S* n: t$ O" Z5 C* E0 ]; Y; q

. ]% n& a! D: [4 f% I; V! S http://caricaturesbylori.com/index.php?page=../../../../home/creative/public_html/xml/upfiles/zxh/new_name.jpeg (home/creative/public_html/目录即为log文件里的物理路径) + W# {4 t0 R" {7 W% h w. Z8 E

" n1 B7 z4 R& k# K8 Z/ `

$ q7 h3 n" w! h" \ 下面我们用菜刀连接一下, $ g$ p- t& ?* P5 ~/ [) K" t

, g* n/ L. K* h& G6 X* X4 @

" Y. N" V q; D8 `   j& v: J0 ~4 U

' F" m5 Y4 t8 } E

* g/ Q$ Y, z I( x* C OK,文章就到这里了,谢谢大家观看,原创作者:酷帥王子3 i3 f9 |& e; X/ V# l X

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表