实战|后台getshell+提权一把梭
2022-9-10 08:56:27 Author: 黑白之道(查看原文) 阅读量:15 收藏

登录后台后发现版本是1.7.0版本是2021年8月份发布的

首先查看 后台登录后可以在网站设置里设置允许上传的文件类型,通过修改发现没啥用 :@(不高兴)

改完以后还是无法上传

仔细看存在主题管理和插件管理,渗透wp的思路肯定能getshell

下载z-blog 主题发现文件后缀名为.zba

<path></path>中的内容是文件的路径 <stream>></stream>中的内容是文件内容

getshell 只需要修改<stream></stream>中的内容即可

然后在后台直接上传主题文件即可成功拿到shell

/path/zb_users/theme/demoTheme //目录

完整路径

http://www.url.com/zb_users/theme/aymFreeFive/template/single.php

成功getshell

使用cat /proc/version查看linux 版本

发现是Red Hat 的Linux系统尝试使用CVE-2021-4034进行提权

  • 反弹shell

  • 一把梭提权

so easy~!~

文章来源:系统安全运维

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文

END

多一个点在看多一条小鱼干


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650550767&idx=3&sn=5ec9381d7e7ec805273943f02cb2636c&chksm=83bd540bb4cadd1d2397e1a3e261af10026d0e903c1f33d9e2e46b615738f6326ff3ac40c479#rd
如有侵权请联系:admin#unsafe.sh