首页 » Web攻防 » 浏览内容

记一次通过fckeditor入侵提权拿服务器

4541 8 发表评论

鉴于上次网友的需求希望写一篇详细网站入侵提权拿服务器的文章。

今天抽空就给大家讲解下通过fckeditor入侵提权拿服务器的教程

目标站点:貌似是一个美国网站

一、先拿到网站后台

QQ截图20141128172349

原理:通过sql注入拿到网站后台地址-然后在通过fckeditor成功拿到网站webshell最后拿到shell后在通过Serv-U提权成功拿到webshell


通过sql语句 and 1=1  and  1=2  我们可以判断该网站存在注入点

更多SQL语句可以参考前面的文章《渗透常用SQL注入语句大全

QQ截图20141128181328

然后把注入点放到阿D注入工具检测下

QQ截图20141128181719

然后在把通过MD5加密后的密码解密下。


最后在找出管理员的后台登录入口

QQ截图20141128182212

然后输入帐号密码即成功登录上去了


二、在拿到网站的webshell

QQ截图20141128182620

由上图可以看到网站不存在数据库备份只有一个fckeditor编辑器我们就可以想到前面的文章翎动物流公司网站系统FCKeditor漏洞利用

与前面讲的利用方法基本一样只是不同的是管理员过滤了X.asp;jpg 中的;号

QQ截图20141128183036

这里我们就需要用到二次上传了

QQ截图20141128183116

这样即成功上传了我们的木马然后拿到了webshell


三、webshell提权拿服务器

关于提权拿服务器的方法可以参考下《webshell提权拿服务器方法总结

QQ截图20141128183715

上图可以看出服务器开放了3389端口和43958端口

这里我们要利用的就是前面文章中说到的利用Serv-U的43958提权拿服务器

因为默认开放了3389端口,如果网站服务器是外网服务器的且存在Serv-U默认帐号密码漏洞的话我们即可直接提权然后进行远程登录服务器。

执行命令: 

添加一个帐号为exehack 密码为123456的帐号 我们测试下

QQ截图20141128184705

然后进行3389登录测试下

QQ截图20141128185024

如图可知即成功登录上服务器。


如果谁需要这台服务器的话前在文章下方留言告诉我将通过邮箱发送你给,仅此第一个留言的朋友。

希望拿到的朋友只做渗透测试 请勿用于非法用途谢谢。

转载本文的朋友请注明出处:小残博客 http://www.exehack.net/158.html

小残博客  点击此处订阅博客  作者:小残博客网 
本站部分文章来自网络,版权归原作者,转载请保留原作者署名!
本文来自小残博客>>文章地址:“http://www.exehack.net/158.html”
分享到:
标签:

评论 共 8 条 (RSS 2.0) 发表 评论

  1. 虾米说道:

    我想问一下如果我们提权拿到服务器管理员发现会怎么样呢??

  2. 虾米说道:

    额我总是来晚一步~

  3. 另外问下只开放了21 3306 1433端口怎么提权

  4. 第一个哦 邮箱:923440342@qq.com

发表评论

  •   没有头像?

公告">更多...

♥申请友情链接可以直接点击留言申请
♥投稿请直接点击网站右上角投稿人口
♥如果您想赞助本站可以点击联系我们
♥如果喜欢本站可以直接点击
回到页首