免责声明
由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
01 前言
自己搭建的环境,登录后台后发现版本是1.7.0版本是2021年8月份发布的。
首先查看 后台登录后可以在网站设置里设置允许上传的文件类型,通过修改发现没啥用
改完以后还是无法上传
02 Getshell
仔细看存在主题管理和插件管理,渗透wp的思路肯定能getshell
下载z-blog 主题发现文件后缀名为.zba
<path></path>中的内容是文件的路径
<stream>></stream>中的内容是文件内容
getshell 只需要修改<stream></stream>中的内容即可
然后在后台直接上传主题文件即可成功拿到shell
/path/zb_users/theme/demoTheme //目录
完整路径
http://www.url.com/zb_users/theme/aymFreeFive/template/single.php
03 提权
使用cat /proc/version查看linux 版本
发现是Red Hat 的Linux系统尝试使用CVE-2021-4034进行提权
一把梭
04 往期回顾
文章来源:网络安全情报攻防站
原文地址:https://t.zsxq.com/04NZbUZvR
如需转载本样式风格、字体版权,请保留出处:李白你好