|
6 h/ X5 X% `/ B% E y 最近在搞国外网站发现一个存在本地包含漏洞的网站目标为:http://caricaturesbylori.com/index.php?page=index.php
: m/ v) S( \3 l% v s7 T
, P' g9 Z% K7 L* x( Y: t, L* ]9 q4 Y% S$ I
/ ~( D* G: l( w
( {8 o+ @: a5 u
9 E+ {3 t: i, Z& U6 C4 I
幺嚯!page参数后面直接包含一个网页,那我们是不是可以尝试看看存在不存在包含漏洞1 |2 K2 L1 l" f8 n$ j' ]' ^8 G
; i! I) A- D' h/ H6 O2 s7 z+ G
1 ?* P! h/ s5 K% J, V# j* Z! j
0 I- T g3 D9 I
; ~" u' T( |2 [; N7 c/ u& f
& M5 G. @; G! R3 f0 b7 Z1 a 没能直接包含成功,试试报错
; \4 I/ F4 A+ E. I8 ~; F: {; a
3 \* n# m9 ]# |* p, V0 @) W% e
0 x+ D' q9 [/ Q
# Q* T: p* F; R6 L$ [7 w8 J9 _ ! d' z% s4 y$ W+ }/ J
# O9 F. E# s0 u
0 J' w, b* G, Z5 L. P 7 R6 }9 \2 `4 s; n
# l" e, B; }1 c6 ] O- U5 r 4 _4 o6 C3 g) z" k% n
1 J6 n# U4 |: x* V/ E G$ ~4 P y
" `( }# u+ y' K2 z
) s4 a+ p$ n) @4 E$ O. t) \& _ }) I. w
2 F1 k# _4 L8 l e6 ?3 l3 S' ^2 [! F9 v
$ T( S. Z. Y1 P" b' m% R
/ r" Z p- y0 [6 r8 Z# n
& N. [. c. n s6 G8 E$ m
" O7 Q% p, J' }5 `
- a, l4 t8 _! c7 j
[; c% F/ H& K! @1 H 0 L/ b ^0 Z+ ^) H( R+ [
7 u$ C$ n; F0 [
$ f: U% F+ \8 R" r& C2 @ H
4 w& q6 {0 w1 A+ T# L1 h! }
& I8 C6 a! I( W6 c; p
6 e0 E: E! I' e* X7 _ 哈哈,爆出物理路径,然后接着../../../../etc/passwd,直接包含成功了
! V4 M. o5 d0 y' Z3 s" U5 D. @7 b
+ U7 P9 f3 {3 [! @. Q* y
5 ]+ n) a2 F- D5 Z! d* B c& r
; U" E5 z7 r1 ~7 v0 |1 L " d6 h8 a0 f, v$ t" \/ f. [
p: E5 |1 e( V" Z5 W( ^ 哈哈,看来是真的存在包含漏洞,那么我们包含一下环境变量文件试试,http://caricaturesbylori.com/ind ... ./proc/self/environ
* ]" v7 |* W* f7 g6 s( e9 \+ b
0 y$ ?/ j% F% ]& }$ B! b$ ]" V3 P4 Q" _
6 g# g' D" @. i& E, S
- i5 z7 X/ c2 @+ Q& |' H$ c+ I5 r9 h& w( g8 p
3 A8 p `0 t' b8 d
; j% n* d0 w+ V8 b
: N$ I, |" i1 g! Y; u0 f5 o % j7 U- y; v0 H) |
0 y% ~, d, u$ z0 R9 K
8 X3 C% @: @7 l, Z0 Q4 o" m0 L5 X! m" { 没有权限,看来包含环境变量写webshell方法是失败了,那我们该怎么办呢,答案是乱搞) w \. O9 k1 P! y( z9 l
) F7 t; Q- y* @) T7 E1 K+ n- K$ s: _6 g
我的思路是查询一下旁站网站看看有没有上传,但是经过用旁注查询工具查询,就一个旁站,且无法上传,并且也爆不了物理路径,这时候我就想到用burpsuite来暴力破解一下LFI的字典,看看到底可以包含哪些文件,我们来开启burpsuite
S; U5 Q& a5 p: m! t # {* D6 ?: E8 o6 I( _" z
5 u, M, \* f* {2 { K
; s+ B" C" P: [! s
' U. I8 y, i, N
9 a/ [, W' p. m: m: w9 [7 h! { 然后发送到intruder,
5 m7 \( Q2 u3 v/ M0 x 5 t7 M4 n; p1 F @7 N3 \
# ?( s% q; e/ K
B4 F9 X8 ]4 z
7 F7 r+ n' O( Y5 k
5 m, ` L" }3 x, t& y6 K) H9 O Clears(清除变量)重新设置变量9 S: A5 y6 a! f I Q# c. a# I. R0 d
' C. f, E* q. o4 H" q7 d( r
4 c1 {/ F7 N9 s0 Z1 [. c
0 u, r- n. r$ y# G3 ~: X+ V& V * U$ L- \" D/ R1 A3 w- W/ {
9 Z1 |' L3 P: K' {6 h" H; v
- c. m" O* y% q1 r. L7 N# B. y
, B' n! S! o3 t, f0 R& z& l
, J& O* s+ Y& C# U4 k/ u 破解到这里卡住了,哈哈说明包含到真正的log文件呢,我们终止掉,burp之前我测试在高带宽起码50MB的速度下可以显示出正确的结果,否则的话会导致网站卡,下面我们介绍另一种方法,用迅雷下载的方式来下载log文件并且查看,我们首先来制作一个迅雷要下载的url链接,需要批量处理一下,
1 t& X% g3 x1 w4 Y" A
" G8 A6 y; c; j/ |$ L* Y; Y. N; e9 Q: y' K# {5 k
9 ?+ a7 w7 a; w# W
8 n% o- X8 G& e3 h+ m8 H
4 Z% q: X1 `, [6 w* b/ c
! H0 V1 A/ n1 k, d
' \. g8 O1 E% |* O5 z; }5 U0 ~( E7 F( d: i
4 `" r) ?2 r2 N' Q$ t& d
8 M( w, m0 s% G
4 W6 _9 i% T8 L- w q8 u
|( y8 _2 l& f; y
使用正则批量替换,替换%00为- s8 p" W; z/ i+ z* h0 b
z4 O! y# ?/ g3 g9 j: i3 l% Q+ H0 I8 f. R6 ]4 r2 \% k0 p
5 D" ?$ ?. }2 ?8 O% L7 S! t7 G6 \! H
7 N1 _! q% q1 E/ D3 g/ v6 ~, m5 G1 d) |2 K' Y! k4 L
下面用迅雷开始下载1 ]# ]% t( p. r. p5 l
1 p+ A7 n4 i/ c5 }) b, n7 T9 g9 U/ n8 q6 K: q* l
3 G6 R( d/ T$ M/ q3 N
Y6 Y- H9 |: M& v7 b% {) O+ W( _8 X( [; V3 i' w& [
把下载同样KB的都删除掉,最后剩下几十兆的,我们丢进编辑工具里看看,如图:
( U: K! `# u- ?/ _
6 b, @: D9 V9 @6 e: u; [
1 G; u- {" b$ ^# i7 u: r
& D9 q) i1 g- h& w ; } t! N( `' _! i2 P0 y
- L8 @+ w2 o3 m _ 读到一个报错log文件,目测像是同服上的网站,正好扫描一下,找一个上传地址如图:
& b }9 E Q" R, O3 j7 j ' D* r2 P* ?* r2 a
7 L3 @0 V; s6 N' ?/ X% G
" i+ e! T# z5 n3 @ c 5 `/ P$ `$ D; Q) u1 u
" d1 ]; t0 n5 {) G5 b, Y/ ^
8 e+ |( q2 |, y+ F+ l
: e7 n T% Q! R/ l
$ p/ p4 r5 R* s' ?; s 然后上传图片一句话木马如图1 M3 ~% X3 y- u% |
2 `& l& A5 A5 n
E/ x/ y- e, I- J' O- x9 ]! S8 i
* X4 L7 W+ O- j! {0 i; z " Y$ `) h7 ]$ M% e N5 z X- F
: R; e( Z0 z8 K4 w$ @- ` L$ F! n 下面我们来构造一下包含url
; e; r6 d- l( {. X- O$ D ( a$ J" ^. j" _- u4 x
1 T+ a" a) G3 f, \" x
http://caricaturesbylori.com/index.php?page=../../../../home/creative/public_html/xml/upfiles/zxh/new_name.jpeg (home/creative/public_html/目录即为log文件里的物理路径)
, i' s* s; K2 l! K6 B" D
4 b: b4 Y+ h' F" A' I) ^; A/ X! l4 O" V3 C! ]; x2 H8 I! @# p# q! x
下面我们用菜刀连接一下," \5 C: [3 m; C& f% L
- v+ D8 e( x3 \3 x8 l6 E2 m
% h/ F6 d) O) n$ ^- e- T
, u. q( K+ j4 G5 n% S" h
" Z7 e: z! c7 N+ `
. K! y# D1 M2 n" b: F; x9 G, r) c OK,文章就到这里了,谢谢大家观看,原创作者:酷帥王子' J) y, E" w1 f H/ N2 x7 F7 @
|