安全矩阵

 找回密码
 立即注册
搜索
查看: 225|回复: 0

实战|后台getshell+提权一把梭

[复制链接]

95

主题

110

帖子

498

积分

中级会员

Rank: 3Rank: 3

积分
498
发表于 2022-6-27 22:16:10 | 显示全部楼层 |阅读模式

实战|后台getshell+提权一把梭
classic0796 程序员阿甘 2022-06-27 22:00 发表于福建
原文链接:实战|后台getshell+提权一把梭

登录后台后发现版本是1.7.0版本是2021年8月份发布的

首先查看 后台登录后可以在网站设置里设置允许上传的文件类型,通过修改发现没啥用 (不高兴)

改完以后还是无法上传

仔细看存在主题管理和插件管理,渗透wp的思路肯定能getshell

下载z-blog 主题发现文件后缀名为.zba

<path></path>中的内容是文件的路径
<stream>></stream>中的内容是文件内容
getshell 只需要修改<stream></stream>中的内容即可

然后在后台直接上传主题文件即可成功拿到shell
/path/zb_users/theme/demoTheme //目录
完整路径
http://www.url.com/zb_users/theme/aymFreeFive/template/single.php

成功getshell

使用cat /proc/version查看linux 版本

发现是Red Hat 的Linux系统尝试使用CVE-2021-4034进行提权
  •         反弹shell


  •         一把梭提权


so easy~!~

文章来源:
原文地址:https://classic0796.com/index.php/archives/24/
版权申明:内容来源网络,版权归原创者所有。除非无法确认,都会标明作者及出处,如有侵权,烦请告知,我们会立即删除并致歉!
本公号发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2022-8-13 14:33 , Processed in 0.010876 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表