干货|一次非法站点rce实战
2023-2-25 20:30:41 Author: 猪猪谈安全(查看原文) 阅读量:21 收藏

文章转自先知社区:https://xz.aliyun.com/t/12030作者:呱呱yyy啊

各位师傅勿喷,写的不好见谅

又是吃老板画饼的一天

目标url:xxxx.info(非法站点)


目前这套ui看见过很多套了,有的是tp框架有的shiro
日常扫描器工作时间到,打开tp扫描器

扫了一遍tp漏洞无果,这是为什么呢
前台爆破无果,我本来想钓鱼下客服,但客服不跟领导一样摸鱼高手
老规矩扫扫端口:
这玩意还挂cdn不讲武德了

ip还这么多,当我翻着翻着的时候发现这些ip有一个开着ssh的


这不就有路子来了吗,先扫扫看有啥玩意


这不是YApi吗-看看开放注册没,rce我来了

本来想到这里结束的,YApi-rce师傅感兴趣可以百度看看(关键字:yapi rce )就有很多
俗话说点到为止,但我偏不,试下默认弱口令

真是好得很

一个会员接口就有1000多个真是给我长见识了

翻了很久没啥有用的
正当我放弃的时候,你猜怎么着,奇迹来了

调用还要两个参数

一个cmdping估计是ip,这个key应该是秘钥
然而白给

你真是,备注里有key,当然要是过期了咋搞(过期了就不会有这篇文章了)
ip只开放了 22,3000,80和443,8012
80和443返回403,对应接口无效
8012端口成功返回

格局打开了套上之前的参数看看

返回

linux的话rce比如ping 120.0.0.1;ls,这样会执行到最后一个命令或者错误
当然先看看是不是rce,看看权限

6,人麻了,下机,拿shell下机。

 点击下方小卡片或扫描下方二维码观看更多技术文章

师傅们点赞、转发、在看就是最大的支持


文章来源: http://mp.weixin.qq.com/s?__biz=MzIyMDAwMjkzNg==&mid=2247507881&idx=1&sn=263c83d8d2facda1773edd0b00b86d4d&chksm=97d030bea0a7b9a8e33b716cd1ee59cb15951ea389fed86037cccb624c437f2ae63831abb3a7#rd
如有侵权请联系:admin#unsafe.sh