|
& R9 P: `$ c9 j% {% `; w# A3 G 最近在搞国外网站发现一个存在本地包含漏洞的网站目标为:http://caricaturesbylori.com/index.php?page=index.php
, J6 O B3 ]# A- e3 s9 b, `7 G ' z3 ~* W$ W( c# W& J5 l' m, o
$ _; m6 ?1 k h$ c1 D( E: Y$ i
8 ^4 M$ c6 `3 `) z) J - _$ [! j" R, b3 Q* n/ ~
+ b* V1 o k9 a# e% M; O
幺嚯!page参数后面直接包含一个网页,那我们是不是可以尝试看看存在不存在包含漏洞
8 N( M7 d" u1 ]8 ^
) v1 h* J5 f# I$ [7 c: M) M; |/ w& u1 d. O4 I* N# l6 h
& M/ i' A: @6 }; q ( q% T: ~- |# Z1 H
( Q7 k/ F, A) p3 V1 F" L 没能直接包含成功,试试报错( I( H: x4 Q0 ~7 i
) M$ e" E e" H5 S9 Z3 l+ `3 T1 R% a! u
( d! e: f H8 \% E
$ h4 V8 S1 j) G$ X2 F& P" Z1 `5 r8 u& [" F* R: w
& R/ W/ G7 t- I% A( l5 |; x, m
h6 |' m- U4 p7 K( A
& o) @+ L, ~5 V- s m
) E+ L6 {/ ]" p% v9 {
! f8 c! ^. g$ `8 y8 L A4 F( E( P1 ~8 T4 U4 B) c
9 j6 A: J* N' r: N! R' L! B
" @8 r$ f9 H' X D* ^9 k P8 i0 s9 I2 T5 B6 T6 p n% t8 n
8 _6 `! `, x7 | ; H& ^9 Q9 k4 r) l/ Z- X
- h# O" \7 e4 M' Z/ {# k" {' E 2 V0 U$ F) |: [ h Q
v. E, _6 j7 k7 H6 l
: x' [; R7 l, N6 p5 B# d8 E0 P
5 F2 }7 S" U3 P" @! i: m
I Q3 _ |# W2 x; u% b0 r0 b. i. V h
( u3 t. I# ~$ Y
! P* k- C' i6 `3 J/ J2 w# d( G6 X* K1 a2 f6 N$ q
哈哈,爆出物理路径,然后接着../../../../etc/passwd,直接包含成功了
+ S% y. g2 Y% R7 c6 b( W9 X E$ ?3 D) d2 B" X
/ e& L& P: z/ g" D
" G8 y( e- n8 ]4 O6 f2 ]9 ]% o. m' w 9 V2 k& X) V; c! z: H# L
2 E G) P: h* U2 W+ R+ X. i
哈哈,看来是真的存在包含漏洞,那么我们包含一下环境变量文件试试,http://caricaturesbylori.com/ind ... ./proc/self/environ) \' h) V. n. C" \
5 c/ |/ a& o$ Q, q9 X1 l/ O- J+ _, m- J* ], o
; d% z' V& B, Q 1 F2 `/ f6 \8 x) b. v
+ ^5 f# K: O1 h 1 a( }9 n! s) p) D' c/ C# U
J! J+ r) M1 P7 v9 ?! W- V' o
. x7 O. m' T$ f4 `* }- v7 R' F ' O, l; T o1 v, t' K* k
. R4 k- P) N+ T. [/ e: ?/ O( x! c* o
没有权限,看来包含环境变量写webshell方法是失败了,那我们该怎么办呢,答案是乱搞
& E" d1 r! B5 M! A7 m4 d
9 [# {; ~$ W' O6 P( J* q
' X' F- z& B( R1 u 我的思路是查询一下旁站网站看看有没有上传,但是经过用旁注查询工具查询,就一个旁站,且无法上传,并且也爆不了物理路径,这时候我就想到用burpsuite来暴力破解一下LFI的字典,看看到底可以包含哪些文件,我们来开启burpsuite
) ]3 j' B7 W+ n0 w. p. s
/ j7 Q* u' [5 G6 E# d; F) T0 k V$ t9 K* D: Z# Q. j2 g D
. u d9 h, P& G7 f* c : e7 Z, M3 c' ]5 Y) R
9 q7 C( S3 o2 S: d( s0 n
然后发送到intruder,
o4 g) F e, h T4 ? ) i; ^ ~7 I/ w" i+ m
# a: y6 }: F' P& j, e
& [3 o3 I' s1 O" d, Y$ v
. W6 v4 v b8 w+ D" }" A
! O$ e4 R6 S9 c, D# t7 y Clears(清除变量)重新设置变量/ }, i) R: @3 k ^1 J5 I
{7 r4 n6 A: o5 i: I' e
3 b9 |: o' U! f' M
9 G) \2 q; [) a ; U Z, `- t7 o& i5 i I
3 R( b( U5 h( V" w. }. |& w& L
/ o3 |% \, S; z# M+ p
& ]+ B, i/ b5 Z( P" \: t6 C9 J4 I+ ^) V
破解到这里卡住了,哈哈说明包含到真正的log文件呢,我们终止掉,burp之前我测试在高带宽起码50MB的速度下可以显示出正确的结果,否则的话会导致网站卡,下面我们介绍另一种方法,用迅雷下载的方式来下载log文件并且查看,我们首先来制作一个迅雷要下载的url链接,需要批量处理一下,
a/ ?$ ^& r; j; ]0 }# h! ?+ H $ ~6 ~5 u0 A4 S& ?
) c, ~* `0 e$ k6 J1 C) d# O
7 E! w) z W* E- i' e% S5 @ ' v% X9 i1 |3 |* R5 ?! b$ ], J
/ m/ ^5 L1 ~1 ~- z' C8 I' c) F
1 b: t" B h) q4 C
) d* l3 Z+ g5 l$ p$ x) y3 u% d9 I: b8 ]1 M" W+ r( ?% C$ I
% ]) Y2 G& B+ L, X
/ C% u6 f0 ]$ i. e3 i( t" i4 R# K
7 b- i8 t" W+ q$ @8 e, Z; q% W5 T1 U' X- b2 y) N, M
使用正则批量替换,替换%00为9 n) ^5 |# _; R' V( x/ q" P
' x, I# x2 I% @' M% G5 s' Y$ m ^
% q: Y+ W1 R, U5 } j2 h. Y
* Q# S5 f- @8 H ! N5 t+ l% Z5 L, u3 d1 _ ~, b
' d7 l3 K& ^/ J! ?+ [
下面用迅雷开始下载4 e$ c, [3 w6 I
. c! P, \* ?) t" t: k
* n+ k+ Y2 E- r/ l7 u2 Q5 V% L8 z
- N: T; K4 }: R$ ]6 a0 a ! s2 V) g: c* d
! n" Z3 G+ t* ^! s R) e
把下载同样KB的都删除掉,最后剩下几十兆的,我们丢进编辑工具里看看,如图:- |, H; `) j: }6 ^9 V
! W3 F5 X; A4 n0 e: U1 _* Y
8 W4 T& ]7 ?2 w" w* D( B
% r" ?/ Y3 H) x( _
' A4 w! u% r% k2 U; n1 ~! }/ M" @% j" {" i; H6 Z
读到一个报错log文件,目测像是同服上的网站,正好扫描一下,找一个上传地址如图:: v2 K5 W. f Q( H3 \
2 ]3 C, f; B- O- `! ? H
+ c5 r: h6 R+ }& J/ s+ |
7 Y& M$ l0 s/ W1 l! x
# x: T4 A8 \# t% `7 s$ d' t* |6 y( e% L2 C: N4 N5 p: r
! z! w! V# r" h. z4 j
; o% u# v7 b! A+ B+ G$ v- o
0 C" R/ b. [) t* p. m 然后上传图片一句话木马如图
8 |5 R$ M& i: i8 p : n1 H* _/ q' Q, S5 s
" t) z# U, Y1 O2 V
; P. B {# b5 c7 l% M# \
6 f# f0 {8 e" {+ b' H& E4 s7 E6 a* _! z; O5 ]; H" ]! x% q
下面我们来构造一下包含url
4 b! o/ |5 ~ u% r; D 6 i1 ], T- P/ x' U$ ~( O3 n: f
- |8 o/ \9 X2 Q7 O. D* l9 E
http://caricaturesbylori.com/index.php?page=../../../../home/creative/public_html/xml/upfiles/zxh/new_name.jpeg (home/creative/public_html/目录即为log文件里的物理路径) $ V/ [/ @/ z( c1 P6 r
4 v4 O4 J9 i& K# _# Q0 N
6 N: M! Y) s( ` 下面我们用菜刀连接一下,
* D' h6 X) V @7 a t, }% F4 V ) W; C3 t) l$ u0 |1 s
- q) L. t0 X9 {7 Q- E) N O! @0 I# _
% _6 }" R( O4 P- e$ v- t; q
$ R: i o* \; b
% b" @2 q }; d) m6 s" r OK,文章就到这里了,谢谢大家观看,原创作者:酷帥王子6 G: c( D/ R9 z f( \, g) {2 x
|