干货|一次非法站点rce实战_集群智慧网络安全云
全国客户服务热线:4006-054-001 疑难解答:159-9855-7370(7X24受理投诉、建议、合作、售前咨询),173-0411-9111(售前),155-4267-2990(售前),座机/传真:0411-83767788(售后),微信咨询:543646
企业服务导航

干货|一次非法站点rce实战

发布日期:2024-05-19 浏览次数: 专利申请、商标注册、软件著作权、资质办理快速响应热线:4006-054-001 微信:15998557370


干货|一次非法站点rce实战

各位师傅勿喷,写的不好见谅 又是吃老板画饼的一天 目标url:xxxx.info(非法站点) 目前这套ui看见过很多套了,有的是tp框架有的shiro 日常扫描器工作时间到,打开tp扫描器 扫了一遍tp漏洞无果,这是为什么呢 前台爆破无果,我本来想钓鱼下客服,但客服不跟领导一样摸鱼高手 老规矩扫扫端口: 这玩意还挂cdn不讲武德了 ip还这么多,当我翻着翻着的时候发现这些ip有一个开着ssh的 这不就有路子来了吗,先扫扫看有啥玩意 这不是YApi吗-看看开放注册没,rce我来了 本来想到这里结束的,YApi-rce师傅感兴趣可以百度看看(关键字:yapi rce )就有很多 俗话说点到为止,但我偏不,试下默认弱口令 真是好得很 一个会员接口就有1000多个真是给我长见识了 翻了很久没啥有用的 正当我放弃的时候,你猜怎么着,奇迹来了 调用还要两个参数 一个cmdping估计是ip,这个key应该是秘钥 然而白给 你真是,备注里有key,当然要是过期了咋搞(过期了就不会有这篇文章了) ip只开放了 22,3000,80和443,8012 80和443返回403,对应接口无效 8012端口成功返回 格局打开了套上之前的参数看看 返回 linux的话rce比如ping 120.0.0.1;ls,这样会执行到最后一个命令或者错误 当然先看看是不是rce,看看权限 6,人麻了,下机,拿shell下机。 文章转自先知社区:https://xz.aliyun.com/t/12030作者:呱呱yyy啊 黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担! 如侵权请私聊我们删文 END

干货|一次非法站点rce实战