实战|后台getshell+提权一把梭_集群智慧网络安全云
全国客户服务热线:4006-054-001 疑难解答:159-9855-7370(7X24受理投诉、建议、合作、售前咨询),173-0411-9111(售前),155-4267-2990(售前),座机/传真:0411-83767788(售后),微信咨询:543646
企业服务导航

实战|后台getshell+提权一把梭

发布日期:2024-05-19 浏览次数: 专利申请、商标注册、软件著作权、资质办理快速响应热线:4006-054-001 微信:15998557370


实战|后台getshell+提权一把梭

登录后台后发现版本是1.7.0版本是2021年8月份发布的 首先查看 后台登录后可以在网站设置里设置允许上传的文件类型,通过修改发现没啥用 :@(不高兴) 改完以后还是无法上传 仔细看存在主题管理和插件管理,渗透wp的思路肯定能getshell 下载z-blog 主题发现文件后缀名为.zba

dedecms.com

中的内容是文件的路径 >中的内容是文件内容  getshell 只需要修改中的内容即可 然后在后台直接上传主题文件即可成功拿到shell /path/zb_users/theme/demoTheme //目录  完整路径 http://www.url.com/zb_users/theme/aymFreeFive/template/single.php  成功getshell 使用cat /proc/version查看linux 版本 发现是Red Hat 的Linux系统尝试使用CVE-2021-4034进行提权 反弹shell 一把梭提权 so easy~!~ 文章来源: 原文地址:https://classic0796.com/index.php/archives/24/ 黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担! 如侵权请私聊我们删文

实战|后台getshell+提权一把梭