建立在ThinkPHP的两个CMS体系后台的GetShell运用

访客5年前黑客文章872

ThinkPHP是为了简化企业级使用拓荒和敏捷WEB使用拓荒而诞生的,由于其简略易用,许多cms都根据该结构改写。可是 Thinkphp在缓存使用却存在缺陷,天然生成缓存时,Thinkphp会将数据序列化存进一个php文件,这就产生了很大的网安效果。
0×01 状况建立
目标
phpstudy
http://www.phpstudy.net/phpstudy/phpStudy20191103.zip
Jymusic cms
http://www.jyuu.cn/topic/t/41
xyhcms
https://pan.baidu.com/s/1qYhTKc8
建立
设备好phpstudy,把jymusic目次下的全部文件及文件夹拷贝到phpstudy的www目次下,浏览器访问http://localhost/install.php,然后设置配备铺排一下数据库信息便可。


其他xyhcms设备类似,这儿不赘述。
0×02当地后台getshell
Jymusic cms
先看一下管理员登录页面的源代码,看到焦点进口为ThinkPHP.php,找到并关上查看

创造使用缓存目次为Temp文件夹

关上Temp文件夹会创造有许多缓存文件,我们随意关上便可看看,可以创造里边的内容有点像网站设置配备铺排信息,只不过是序列化后的效果


所以我们在后台的网站设置处拔出一句话,就会被ThinkPHP写入缓存文件。而且这个缓存文件的文件名都是固定不变的,这也是引起getshell的原因原由。



成功拔出后,我们来运转一下phpinfo()函数看看,菜刀也能成功联接




xyhcms
xyhcms和Jymusic cms相同使用了ThinkPHP结构,这儿不赘述,直接给出缓存文件的位置


xyhcms真实还有一个缝隙漏洞bug,在模板管理处可以添加一个php后缀的模板,文件内容也未做任何检测过滤。上面是成功getshell进程


0×03总结
真实现在许多小型网站都是根据ThinkPHP结构拓荒的,许多都存在这类效果。当你找不到上传点的时间,可以尝尝这类 *** 。当然,确认有人会说,这个要后台登录才能使用,你仅仅在当地复现,都没实战过,说个锤子。真实,我还真的实战过,仅仅不方便贴图,使用弱口令做暗码照样挺多的,所以锤子未必不可用。还有,有的网站,当然说你用很简略的 *** getshell,然则真实可以研讨的器械还有许多,比方你getshell今后创造权限不足,那就可以尝尝提权,例如用udf提权、使用mysql远程联接联合sqlmap提权等等,当然有些 *** 很早就有了,然则并非每个人都邑,而且一些老的思绪还有或许启迪你新的思虑,承继加油吧!

相关文章

入侵网站_黑客找qq好友-找黑客定位手机安全吗

Burp Suite答应进犯者结合手艺和主动技能去枚举、剖析、进犯Web运用程序。 大部分是页游厂商的服务器不过扫一下可看到下面的状况。 图8 逻辑剖析仪中的一个SPI指令 /// &l...

黑客接单先干活后付钱_现实中黑客哪里找

从加密钱银买卖遭黑客进犯的次数,到被盗财物的数量,再到有史以来最大的一次买卖遭黑客进犯,加密技能发明了许多记载。 事实上,一些歹意安排或许现在正在做这样的工作。 有一些歹意安排,在一段时间内曾隐姓埋名...

黑客联盟_雇佣黑客怎么联系方式-暗网找黑客有事吗

「黑客联盟_雇佣黑客怎么联系方式-暗网找黑客有事吗」在google里边输入这个就能够找到许多网站将下载文件解包后,对歹意装置包的时刻戳进行计算,依据样本的时刻戳内容,这些歹意文件应该是运用生成器一致生...

好紧好爽,找黑客找回账号,找黑客手机号码定位软件下载

大局审计到存在SQL注入的当地,变量没有过滤(双引号,addslash)SCK(CLK):时钟信号,由主设备发作。 4、特征(Signature):在文件中搜索已知的歹意代码字符串片段;Step 2h...

六款可以在线保护用户隐私的浏览器-黑客接单平台

阅读器用户争夺战中最近又呈现了一个新的红海范畴:用户隐私范畴,火狐(Firefox)最近将其“增强型盯梢维护”功用作为默许功用,而苹果(Apple)则紧随其后,持续在其Safari阅读器中添加重视隐私...

网络黑客接单,我找威海黑客,找黑客改成绩真的假的

应急呼应,估量最近几年听到这个词更多是由于各大甲方公司开端建造和运营自己的应急呼应渠道,也便是 xSRC。 看起来对陈述到这些当地的缝隙进行处理就现已成为企业应急呼应的首要作业,可是以我之前在甲方亲身...