|
! m% D2 x( {+ M, }+ S- V; g9 C6 Y
最近在搞国外网站发现一个存在本地包含漏洞的网站目标为:http://caricaturesbylori.com/index.php?page=index.php
( i' G4 e! l! z" U1 u; R1 }
4 w# ^7 Q; Z. b! i
" a1 f7 w( C$ A! L& d
' |1 q; e2 z& v0 R0 |5 E" @ 2 e; w" t6 d5 v+ z6 W7 j/ f
9 P. Q) J3 t$ V. p 幺嚯!page参数后面直接包含一个网页,那我们是不是可以尝试看看存在不存在包含漏洞
# j0 C9 g" c P4 Y6 J$ |9 l# r - q( X. d" k C8 I5 W2 @
2 }$ o7 u5 ~* @4 c
! K- O6 I9 k% L9 M$ m2 H/ ~$ g ( g/ l* i$ _, _* x, f% E
1 b9 E& U& Z5 X& e, T! Q0 e
没能直接包含成功,试试报错
! q- N- o8 \3 {; V8 n. C
- `" }1 r0 C. _7 M% l# c6 E4 ?3 q5 p9 D5 E; d2 G( w' T
- V. f9 ]$ M1 M5 l3 v5 _' r1 `
" P) \2 q7 B# ?3 b) Z5 m& z
E$ A9 o* Y& ?9 u' a d4 l 4 B5 c( H/ V3 k7 m9 D+ u
" v' W4 G' ^. o( Q3 ^5 [0 y
8 O3 S5 X7 b! ^( Q
. S5 \: E1 e3 U( ]- ]3 v: C
1 I3 [2 X* W0 Z1 c# U
' l) X! ?$ ?, {3 p
! b6 ?0 Z9 R6 D9 w " n* f- g" A- ? l8 n. n
: Q/ F3 H1 s4 }9 s- Z7 m, G
) B; M3 b/ |: r( L; ^
( x7 ]# @, ~* ?8 w C$ W# N3 `
" z& a, G$ [9 }% ^/ e* i
+ i" K0 @3 F- \0 v6 n, S 1 [8 I+ {8 p4 T0 n
$ g h% c* W" J& k
8 w' J: \" @7 L3 c' j( t. }9 ~: p0 d
3 J7 ?) s5 D6 m. i/ R
0 t9 h1 C9 Q$ n8 c 6 M" X2 m' t- g+ M+ H3 }
3 O* I* a9 i% _' _- p2 I5 c. Z' x
哈哈,爆出物理路径,然后接着../../../../etc/passwd,直接包含成功了4 g6 e! L% k ]5 d" c/ ^, [
/ ~9 k% `0 o$ D0 y& d$ \7 L
* Y- B* x3 E [. c" m
( j/ {' |; e" }* _5 p2 \9 ^9 B
$ y+ G# Y# [) B* k' K3 Y7 Z& c
/ q9 z& N! q p! O" ^- V4 y* @ 哈哈,看来是真的存在包含漏洞,那么我们包含一下环境变量文件试试,http://caricaturesbylori.com/ind ... ./proc/self/environ
, @* p2 f# T% R8 r& t
6 P: \) E/ L7 U' H7 @5 n# f! Y6 h5 z% j6 x2 S
, U ?7 ?: s0 j, \
. [% |) H: a" U9 s) \) V5 f% q- `3 S9 B
8 S. I$ {; N2 z / N' R9 a! _, w, G8 `* b
h5 M# t! t) l! o" \0 j# y" f . T/ e" Z" o" w* p: s
* C# Q1 o3 q: U
" M8 E8 I( H2 S( @6 ^7 d) ] 没有权限,看来包含环境变量写webshell方法是失败了,那我们该怎么办呢,答案是乱搞- s* B0 J% u: |* L: }& `
) F2 q+ V' m0 ^
; t2 d& d$ w+ W: e! n% x; O7 f8 p' t5 V 我的思路是查询一下旁站网站看看有没有上传,但是经过用旁注查询工具查询,就一个旁站,且无法上传,并且也爆不了物理路径,这时候我就想到用burpsuite来暴力破解一下LFI的字典,看看到底可以包含哪些文件,我们来开启burpsuite
1 H0 E* g1 H. }( `) C! o - V/ u. B. }* F
; r, P; V: r* d
6 H* ^' A% l8 D; M) R
. d* T8 _2 N: j ~9 u
% }0 v8 q( E% T; Q9 _ 然后发送到intruder,
, X7 k* Y; o# ?3 Q, z+ e0 g+ t
) S6 r' i& p! j a2 {6 ]0 e, h" p3 A) e
- V! O9 W; P7 r7 V
# }0 ~8 l8 b) u" y
! _2 u6 h# }* ^$ o Clears(清除变量)重新设置变量
; j8 Z+ |9 D7 _' @, O1 q; f+ I
& ^: k; D5 ?. }/ K
% j, ? i. v* b, c , w' N$ n* a% Y
: x) k2 k# y: i5 y% ?: _
/ I# o' u- {6 z* {( s' S- m
5 Z5 x) b% B. |" p1 A
: B" E$ X8 P' c4 G, \
; d$ w# \8 ^5 i" S8 R% r0 w8 H 破解到这里卡住了,哈哈说明包含到真正的log文件呢,我们终止掉,burp之前我测试在高带宽起码50MB的速度下可以显示出正确的结果,否则的话会导致网站卡,下面我们介绍另一种方法,用迅雷下载的方式来下载log文件并且查看,我们首先来制作一个迅雷要下载的url链接,需要批量处理一下,' X0 F1 e& i& Z4 ~4 o: y- ^
; Q3 ^& ~: M+ a* Z# |$ q N5 U( j" L* c; D( O/ X) `
/ k9 q. \4 s" O* A- p5 `
0 h' f; ]. d; C' \
^. R' z# ?6 S- L7 Q6 e # ~8 i- I8 x! c( L, p. W* p
1 b- q: X0 {3 c1 ~" \, e7 k
2 v X- V* V# w7 r; o
' w" x$ X# u- g1 ]! v
5 A4 }$ l! A& n: j* G7 ] ~; t/ ? 1 o6 {- H/ I: |. c# t7 U7 N
, [% \4 }1 O% J9 W7 G
使用正则批量替换,替换%00为
6 |6 }' h/ ]% B* E% h' R: n, _/ X8 p2 y ) G! Q& i5 [3 B7 M6 E
( j0 r# y% ~3 b( n! _ D 4 o+ b% \3 n/ ^ Z
/ w. N" I$ i; V! ?% d& N Y) {! p/ z* ~/ V0 `& M
下面用迅雷开始下载" J r/ m7 V: w+ p5 d3 p) U& X
: G" ]& g/ i5 a: u, M
) t# G3 V) E3 u2 G) S) d- _- s 3 E/ F1 ?4 u+ v, J! e
* W4 T0 B' t$ R" h8 J r& D9 z
5 q/ B; t/ {( B. \0 h% G 把下载同样KB的都删除掉,最后剩下几十兆的,我们丢进编辑工具里看看,如图:" c$ z* q9 @/ X O
. `/ Z; V: G6 ]7 C1 B6 q6 l0 a- o5 Q4 P2 w
% X1 a( S7 B: l
. \, m3 H: x8 C" _9 }( H9 c4 V; l- O7 n1 T- c% H
读到一个报错log文件,目测像是同服上的网站,正好扫描一下,找一个上传地址如图:' W2 Q" O7 q7 u" o+ m' @- y
0 B9 t2 U7 [5 k
( F3 _8 f: C% z: i; y4 j6 J/ S . ]5 Y' Q2 V$ D8 ?
+ z7 L5 A2 l n7 n& H, O3 @
/ t4 o- z3 T& }( h! ?! L, \
$ g( Y; h' Z |4 d8 j0 `, r
4 d% h; F& f- i7 w2 U/ O* k" }
& E6 @" u0 ]' M 然后上传图片一句话木马如图
|5 X- m, Y( v8 z
5 Z, a" S' e5 s4 r4 u2 s
f8 x( D% N+ R# @ [' \$ y : z, ~" `$ W+ {$ a, M/ S
7 O1 }0 C7 k, [: E6 S$ V
+ h9 A. H, j; W7 S$ K
下面我们来构造一下包含url/ x- e" _! Q0 j) L: Y" i
* \/ [' z. D" R8 a @" ^
# N* q& c2 @1 s: v( i) U2 o; X http://caricaturesbylori.com/index.php?page=../../../../home/creative/public_html/xml/upfiles/zxh/new_name.jpeg (home/creative/public_html/目录即为log文件里的物理路径) / C- h, K0 P3 s
/ T6 H( I/ v! i
7 J! W' k* C% k( j0 T0 \ 下面我们用菜刀连接一下, f q9 k, Q* r: |. Q6 f
) r# A% o S+ T" U# B1 I
( O/ f- _ }& K % \) }+ ]! J+ c+ |
: `9 O" _8 U3 `6 e( g
# b+ x% Z s" o3 X- k* _# \
OK,文章就到这里了,谢谢大家观看,原创作者:酷帥王子
9 E! I* L6 e- [ \ |