最近在搞国外网站发现一个存在本地包含漏洞的网站目标为:http://caricaturesbylori.com/index.php?page=index.php 4 \6 }% W7 F* A& ?7 i0 H8 @
% _$ G4 ]5 _$ D V- P
幺嚯!page参数后面直接包含一个网页,那我们是不是可以尝试看看存在不存在包含漏洞
/ Z7 `0 c. X) R$ L6 }* T
2 B0 a/ J( p, E7 |: a9 h) T% u
没能直接包含成功,试试报错
8 S& F) r `1 Z9 p) h w5 R7 z& p4 W6 \8 `" B/ N- X o( W1 J : x4 W' L! J0 Q. ?' R$ }
' o: d) @, r# x
# H( O* A* M- J, j: |+ c; T- M" X" j* K& s6 E5 Y / L; w# |5 U) q( S: d% H
+ }/ r3 k$ X. T1 v, w3 C) J5 i# q" r; f/ i& R- l' z. B ) f: b/ G9 s' q b% Q$ `; Z
" `8 n6 d3 x, l' u) v' J6 a6 T5 O5 L5 e 8 Y; h9 T/ I& o( O* Q
4 {+ q* |! o: T" i- I& S e: G1 g1 | q$ ~3 a6 o
+ B I2 r7 Z: ~) P% E & D; C/ f# v j* Z" M& b
: x [% ?$ J) K5 j' T) z3 w5 B; c+ m1 S& R) m
8 R8 K$ K" `$ b
+ |$ h P5 g# m1 k 哈哈,爆出物理路径,然后接着../../../../etc/passwd,直接包含成功了4 n) B7 Q: B% g2 A
/ P, t! a3 D/ v! m4 r6 Z' [
5 J: g! d0 G$ k& d4 m+ U 哈哈,看来是真的存在包含漏洞,那么我们包含一下环境变量文件试试,http://caricaturesbylori.com/ind ... ./proc/self/environ
5 s3 t! Z0 l) P
" s: r. m) R/ l 9 j: `% O z& v2 u
1 w7 D4 Y$ P3 L" ` . m' E7 `' s& \
8 }! a; S' f9 g D; _ d 没有权限,看来包含环境变量写webshell方法是失败了,那我们该怎么办呢,答案是乱搞
6 A4 G+ B( h5 `8 q0 c# L+ ^2 T6 e ]# o 我的思路是查询一下旁站网站看看有没有上传,但是经过用旁注查询工具查询,就一个旁站,且无法上传,并且也爆不了物理路径,这时候我就想到用burpsuite来暴力破解一下LFI的字典,看看到底可以包含哪些文件,我们来开启burpsuite
. t/ ~! s A/ `' T0 Q$ Y: `/ \
; [' s4 n% L* _, x 然后发送到intruder,5 h& {4 \0 ^& S5 Q% U7 A6 A
1 W2 N d. ~, F2 Y; [% V$ B- y$ v7 g0 L: J9 W+ c6 e5 S
3 ?' z8 O/ d+ x) C Clears(清除变量)重新设置变量
' N. C9 m) l6 X; g7 r7 O H7 ]" {
* I- E6 m( a" U6 y1 C
- J; |, P7 r3 q$ n6 W/ s- Q 破解到这里卡住了,哈哈说明包含到真正的log文件呢,我们终止掉,burp之前我测试在高带宽起码50MB的速度下可以显示出正确的结果,否则的话会导致网站卡,下面我们介绍另一种方法,用迅雷下载的方式来下载log文件并且查看,我们首先来制作一个迅雷要下载的url链接,需要批量处理一下,% c g( @) ~7 B3 _
9 q* W# q1 }7 L; }) A
" b4 c! g" E a" ? 7 b8 _- }3 A7 @9 n& g) B% b1 p
$ [) Q' O2 C" v. c" | 使用正则批量替换,替换%00为1 W& k5 N7 J+ n# q' l
' i1 J4 h- T# c z! O5 g; U
) t5 P2 i# e! m$ ^& O$ N
& b4 M8 T" S1 _ 下面用迅雷开始下载' S' N6 z+ S: w; J; N8 x# j4 b
7 R. N4 Z" N2 h2 U# a! L
! J) [6 ~% u, ~# @
把下载同样KB的都删除掉,最后剩下几十兆的,我们丢进编辑工具里看看,如图:" h* E7 j* @8 }. \5 b. K1 X
) h+ W( n5 {, O! k) y0 f
读到一个报错log文件,目测像是同服上的网站,正好扫描一下,找一个上传地址如图:
1 s* c$ E- h# z* i* j: M8 J& E! J9 S% d: ?0 a4 i- j3 j
5 @$ w# K6 w6 ]' Z% X/ B
7 w- p! Q: P8 \- V5 o& A 然后上传图片一句话木马如图
下面我们来构造一下包含url6 E; |3 h# o: D- u( b, f
* Z% @* `, m/ q( Ghttp://caricaturesbylori.com/index.php?page=../../../../home/creative/public_html/xml/upfiles/zxh/new_name.jpeg (home/creative/public_html/目录即为log文件里的物理路径) 8 g7 c3 V4 J. ^7 ]* }" E H: C) B
3 ?; W; b/ v i! _9 h% E 下面我们用菜刀连接一下,
: _2 f3 o7 j7 f# X! K0 z5 q4 d
' }. g+ Z3 V( G' G# t1 [' p( ~
- Z. c" h, P, }) `8 ?0 e& F OK,文章就到这里了,谢谢大家观看,原创作者:酷帥王子: y4 ] h) k ?% ?, O' |
| 欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) | Powered by Discuz! X3.2 |