设为首页 收藏本站
查看: 826|回复: 0

YXBBS 2.3论坛系统后台拿shell 转自红黑联盟

[复制链接]

尚未签到

发表于 2018-8-29 07:20:03 | 显示全部楼层 |阅读模式
  昨晚无聊,在帮朋友看一个站过程中碰到了个网站。论坛YxBbS2.3版,管理员弱口令admin admin/很容易就到了后台。进去之后,既没有备份,上传文件类型cer,asa,php等都被过滤了(在Saveupload.asp)

  尝试着在头像上传那里抓包修改然后nc上传,都失败了。折腾了许久,本来想放弃了后来想起了iis解析漏洞,于是试着在上传头像类型那里,添加asa;.jpg类型,然后前台上传头像1.asa;.jpg(该论坛系统头像是上传到/PreviousFile/head/目录下)可惜生成的是/PreviousFile/head/1.jpg,没有达到利用解析漏洞的目的。后来就想着把后面那个"."去掉试试,于是随便添加一种类似asa;aa asa;123的文件类型

  再到前台上传头像,得到PreviousFile/head/1.asa;bb这个文件,成功利用解析漏洞。
  后在本机架设的YXBBS3.0版本测试也是成功的(顺带一点3.0还可以用备份到.asa/目录取得shell)

  ◆这就为偶们小菜提供了一个思路,以后***过程中可以通过添加asa;111 asa;aaa等类型(;后面自由命名只要没有.),上传文件取得权限(当然前提是web由iis架设的)
  ◆类似也可用在“fckeditor将”.”转为”_”的问题上,因为某些版本的fckeditor会将最后一个"."前的所有”.”都转化为"_",因此用asa;111,php;11等类型的文件扩展名,就可以将文件名控制在一个”.”内,从而起到利用解析的目的(网上也有通过二次上传从而得到有两个”.”的解析shell----------1.asa;1(1).jpg)
  ●相比之下,网站系统开发人员可能要费心了------------------------得过对;这个符号以及cer,asa,php,cdx等敏感扩展名积极过滤, 或者将上传类型限定仅为gif,jpg,rar,png,doc,xls等常用类型,辅以随机数命名文件(测试了DVBBS8.2及科讯CMS,两者都过滤的很好,disuz没测试)。
  ●     LAST,偶然也发现了1.asa;asa(带个就0k了)这种shell,在webshell里貌似删不掉.


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-557900-1-1.html 上篇帖子: Linux shell 字符串常用操作 下篇帖子: shell脚本之条件判断
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表