中国网络渗透测试联盟

标题: Linux本地包含漏洞入侵国外网站 [打印本页]

作者: admin    时间: 2018-10-20 20:17
标题: Linux本地包含漏洞入侵国外网站

. ?8 v8 r3 z' s/ S2 {! h B' N1 x 最近在搞国外网站发现一个存在本地包含漏洞的网站目标为:http://caricaturesbylori.com/index.php?page=index.php 4 \6 }% W7 F* A& ?7 i0 H8 @

( q5 p- x6 W, U& o# z

% _$ G4 ]5 _$ D V- P   ; Z+ D! E/ l8 @) h6 L7 z7 |, z7 Q

+ ~& h2 _9 H7 J% n/ e

/ n) Z, Y+ i, a. b 幺嚯!page参数后面直接包含一个网页,那我们是不是可以尝试看看存在不存在包含漏洞 , h$ w9 p( w6 s8 q

/ Z7 `0 c. X) R$ L6 }* T

, \: E3 I; i) |+ D: [9 d  2 B0 a/ J( p, E7 |: a9 h) T% u

: y. R/ d6 W; c4 z7 N5 F- ^

% y; ?: _. K/ M5 q T) |1 j 没能直接包含成功,试试报错 8 f' v0 a# Y6 S; Y4 J2 j

8 S& F) r `1 Z9 p) h w5 R7 z

& p4 W6 \8 `" B/ N- X o( W1 J  : x4 W' L! J0 Q. ?' R$ }

: z. J' {, r B1 o! ~

& v+ j& B% F8 Y3 a: J- Z  ' o: d) @, r# x

# H( O* A* M- J, j: |+ c

; T- M" X" j* K& s6 E5 Y  / L; w# |5 U) q( S: d% H

+ }/ r3 k$ X. T1 v, w3 C) J

5 i# q" r; f/ i& R- l' z. B  ) f: b/ G9 s' q b% Q$ `; Z

" `8 n6 d3 x, l

' u) v' J6 a6 T5 O5 L5 e  8 Y; h9 T/ I& o( O* Q

4 {+ q* |! o: T" i- I

! p$ u5 h# f2 i8 Q   7 S5 s* m% y& [/ A: ^

& S e: G1 g1 | q$ ~3 a6 o

+ B I2 r7 Z: ~) P% E  & D; C/ f# v j* Z" M& b

: x [% ?$ J) K5 j

' T) z3 w5 B; c+ m1 S& R) m  8 R8 K$ K" `$ b

5 P" v4 @" m3 H$ L

+ |$ h P5 g# m1 k 哈哈,爆出物理路径,然后接着../../../../etc/passwd,直接包含成功了4 n) B7 Q: B% g2 A

/ P, t! a3 D/ v! m4 r6 Z' [

3 E2 j2 b' F0 I: w; A3 R0 A; t   2 K- x. J6 l) d: B( `

% e+ l0 { b* w5 M% C. w

5 J: g! d0 G$ k& d4 m+ U 哈哈,看来是真的存在包含漏洞,那么我们包含一下环境变量文件试试,http://caricaturesbylori.com/ind ... ./proc/self/environ 7 u7 D: U0 @( @5 L: @9 b& G% ~

" Q3 F$ x/ g& h; L

5 s3 t! Z0 l) P   % X$ A( o- M5 G/ G

3 M3 X1 j. s# P g$ {& E

" s: r. m) R/ l  9 j: `% O z& v2 u

: [: Y( t `" k; g. U! }0 m

1 w7 D4 Y$ P3 L" `  . m' E7 `' s& \

9 n7 N2 ?7 [6 t) S) t/ d) j0 x0 b

8 }! a; S' f9 g D; _ d 没有权限,看来包含环境变量写webshell方法是失败了,那我们该怎么办呢,答案是乱搞 0 w4 H5 u! W; r- v

6 A4 G+ B( h5 `8 q

0 c# L+ ^2 T6 e ]# o 我的思路是查询一下旁站网站看看有没有上传,但是经过用旁注查询工具查询,就一个旁站,且无法上传,并且也爆不了物理路径,这时候我就想到用burpsuite来暴力破解一下LFI的字典,看看到底可以包含哪些文件,我们来开启burpsuite 6 u) S6 o7 T5 |

. t/ ~! s A/ `' T0 Q$ Y: `/ \

2 A) z- ^- N5 t0 a   5 f9 `. Z& K0 h% m+ [) w, y$ a+ p

" K" W3 `2 U: v) U! W* |

; [' s4 n% L* _, x 然后发送到intruder,5 h& {4 \0 ^& S5 Q% U7 A6 A

1 W2 N d. ~, F2 Y; [% V$ B

- y$ v7 g0 L: J9 W+ c6 e5 S   4 z0 t* A( l; P* m% ~0 O7 i+ Z

( N( ?8 J1 \* M0 ~* U! ~

3 ?' z8 O/ d+ x) C Clears(清除变量)重新设置变量 2 f* I! T: |1 W7 k: Z

' L# F( B& s4 d& v3 s1 ~9 Y

' N. C9 m) l6 X; g7 r7 O H7 ]" {   5 s3 ~4 [+ q) Y' F+ D

, o" S& {$ G: d. r

* I- E6 m( a" U6 y1 C   ( f$ m. w' A5 [+ G

^& W2 M& t6 Z

- J; |, P7 r3 q$ n6 W/ s- Q 破解到这里卡住了,哈哈说明包含到真正的log文件呢,我们终止掉,burp之前我测试在高带宽起码50MB的速度下可以显示出正确的结果,否则的话会导致网站卡,下面我们介绍另一种方法,用迅雷下载的方式来下载log文件并且查看,我们首先来制作一个迅雷要下载的url链接,需要批量处理一下,% c g( @) ~7 B3 _

5 V) ~ m! ]8 G; @: C2 r' Y

8 k2 v9 Y8 u+ `+ j" U/ |  9 q* W# q1 }7 L; }) A

3 n+ Q9 F. N/ X* C4 J

" b4 c! g" E a" ?  7 b8 _- }3 A7 @9 n& g) B% b1 p

; o) P! g- j3 [& V* y. Q

# Q9 O% ^1 f7 P1 T" m6 v- N+ e
1 ]9 @" S! Z2 O! Y; _2 g * F5 n& j) F f7 f$ p

4 g7 t; _4 |0 W; m9 O

$ [) Q' O2 C" v. c" | 使用正则批量替换,替换%00为1 W& k5 N7 J+ n# q' l

' i1 J4 h- T# c z! O5 g; U

+ C' i* M* F) C/ H  ) t5 P2 i# e! m$ ^& O$ N

* T' n" ~) ~, `% K: r& H- j

& b4 M8 T" S1 _ 下面用迅雷开始下载' S' N6 z+ S: w; J; N8 x# j4 b

7 R. N4 Z" N2 h2 U# a! L

" ?7 q B, N- h1 a4 Q9 j2 T8 Z  ! J) [6 ~% u, ~# @

* S. z; z1 y, ~# F; U0 Z4 @( i3 B

* E! i! ~" B$ s- K 把下载同样KB的都删除掉,最后剩下几十兆的,我们丢进编辑工具里看看,如图:" h* E7 j* @8 }. \5 b. K1 X

3 o2 C7 A, ^* ^4 H2 p: I

( w' i2 r% A' |  ) h+ W( n5 {, O! k) y0 f

6 k6 @6 L" F/ d7 A, y4 Q1 B- _

7 @2 t7 d, e4 J G+ m 读到一个报错log文件,目测像是同服上的网站,正好扫描一下,找一个上传地址如图: 5 M# ~3 ]( h: R4 ?# h! |

1 s* c$ E- h# z* i* j: M

8 J& E! J9 S% d: ?0 a4 i- j3 j  5 @$ w# K6 w6 ]' Z% X/ B

' _8 B4 A& u6 @ K5 `

3 D9 |# y4 J0 L' z* {   3 c. f7 F, G9 y d9 M# m j+ ?

* E4 N2 v$ Z) C/ b9 }$ I! q3 f

7 w- p! Q: P8 \- V5 o& A 然后上传图片一句话木马如图 . P/ U/ O7 o" V0 \; V& k; c

: K$ r7 T( X/ I* g$ z

, u3 V+ M: Y! \4 C, g   ; x) @. z* {5 a: Z! J5 }

9 S+ \% }% c9 Z) ~

0 G3 g& x7 E: D; t4 V 下面我们来构造一下包含url6 E; |3 h# o: D- u( b, f

* Z% @* `, m/ q( G

, |$ U; I) F+ F( S# p7 G' P http://caricaturesbylori.com/index.php?page=../../../../home/creative/public_html/xml/upfiles/zxh/new_name.jpeg (home/creative/public_html/目录即为log文件里的物理路径) 8 g7 c3 V4 J. ^7 ]* }" E H: C) B

- y- C/ s; D" _4 Q

3 ?; W; b/ v i! _9 h% E 下面我们用菜刀连接一下, ! }1 \3 j6 N4 X- P, R# V

) ~8 l& V* u/ P

: _2 f3 o7 j7 f# X! K0 z5 q4 d  ' }. g+ Z3 V( G' G# t1 [' p( ~

$ s3 F9 c3 a% A, ^: l9 A4 B

- Z. c" h, P, }) `8 ?0 e& F OK,文章就到这里了,谢谢大家观看,原创作者:酷帥王子: y4 ] h) k ?% ?, O' |






欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2