当前位置: 首页 > news >正文

外网-内网渗透测试(文件上传漏洞利用)

一、靶场搭建

该网站有两个端口:一个是50929,另一个是28334,后者不能访问

二、信息收集

利用Dirsearch对两个URL进行目录扫描

dirsearch -u http://IP:50929

dirsearch -u http://IP:28334,发现/php,再扫描这个URL的二级目录:dirsearch -u http://IP:28334/php

发现/php/ipdate.html上存在文件上传点

 

三、文件上传漏洞利用

生成其中是<?php phpinfo ();?>的File文件1.php,尝试测试是否有文件上传漏洞

发现上传成功,漏洞存在,用LiqunKit软件生成PHP的木马

复制到kali中,起名hi.php,尝试上传,发现上传成功,好像没有过滤

蚁剑连接,成功

四、内网渗透

1.信息收集

ipconfig查看网络情况,发现是双网卡,IP分别为192.168.9.211和10.0.0.10

systeminfo,发现是工作组

2.Fscan扫描

将Fscan.exe上传至蚁剑,利用Fscan进行内网扫描,fscan.exe -h 192.168.9.211;fscan.exe -h 10.0.0.10

3.搭建隧道

利用neo-regeorg工具搭建隧道

python neoreg.py generate -k password,创建密码和生成对应jsp、php文件

将生成的tunnel.php文件上传至蚁剑中

创建代理:python neoreg.py -k password -u http://f3.ttvt.cc:28334/php/uploads/tunnel.php

开启Proxifier代理,代理到10.0.0.*网段

访问http://10.0.0.10,可以访问,说明搭建成功

4.漏洞利用

在前期利用Fscan扫描中,发现http://10.0.0.222:8000/fckeditor/editor/filemanager/connectors/uploadtest.html可能存在文件上传漏洞,尝试上传文件,但是无回显,找不到是否上传成功与上传路径

利用Dirsearch对http://10.0.0.222:18000/进行目录扫描,发现http://10.0.0.222:18000/editor/filemanager/connectors/test.html#存在文件上
传点

上传.php文件发现显示无效文件

用哥斯拉生成.asp文件,命名为lx.asp.asp.jpg

文件上传,用Burp抓包将“.”改为“%00”

将%00选中,右键-转换选择-URL-网址解码,然后发送

用哥斯拉对给出的路径进行连接,成功

http://www.dtcms.com/a/338858.html

相关文章:

  • MySQL事务篇-事务概念、并发事务问题、隔离级别
  • 链表基本运算详解:查找、插入、删除及特殊链表
  • 线段树结合矩阵乘法优化动态规划
  • 如何让你的知识分享更有说服力?
  • 云计算核心技术之云存储技术
  • 【React】简单介绍及开发环境搭建
  • JVM 面试精选 20 题(续)
  • react-quill-new富文本编辑器工具栏上传、粘贴截图、拖拽图片将base64改上传服务器再显示
  • 叉车结构设计cad+三维图+设计说明书
  • 浅看架构理论(一)
  • Parallels Desktop 26 技术预览版免激活下载适配Tahoe 26
  • 【撸靶笔记】第七关:GET - Dump into outfile - String
  • LeetCode算法日记 - Day 16: 连续数组、矩阵区域和
  • [系统架构设计师]信息系统架构设计理论与实践(十二)
  • 第八十四章:实战篇:图 → 视频:基于 AnimateDiff 的视频合成链路——让你的图片“活”起来,瞬间拥有“电影感”!
  • C++排序算法学习笔记
  • Java第十三课 异常(超简单)
  • 基于zephyr使用stm32的LTDC点亮ARGB8888LCD触摸屏
  • Kubernetes 简介
  • 代码随想录刷题——字符串篇(七)
  • 字符分类函数与字符转换函数
  • 【LeetCode 热题 100】279. 完全平方数——(解法一)记忆化搜索
  • kkfileview预览Excel文件去掉左上角的跳转HTM预览、打印按钮
  • Python爬虫第一课:爬取HTML静态网页小说章节
  • 国产!全志T113-i 双核Cortex-A7@1.2GHz 工业开发板—ARM + FPGA通信案例
  • PicoShare 文件共享教程:cpolar 内网穿透服务实现跨设备极速传输
  • Simulink库文件创建及使用方法
  • 4.Kotlin 集合 Map 所有方法
  • CVPR 2025 | 具身智能 | HOLODECK:一句话召唤3D世界,智能体的“元宇宙练功房”来了
  • 库卡机器人tag焊接保护气体流量控制系统