i春秋DMZ大型靶场实验(三)内网转发DMZ2

 

i春秋DMZ大型靶场实验(三)内网转发DMZ2_第1张图片

更具实验文件知道存在源码泄露  下载源码进行源码审计

发现admin账号

查看user.php 发现mysql 账号 端口

对登录后源码进行审计 发现上传文件的两处漏洞

i春秋DMZ大型靶场实验(三)内网转发DMZ2_第2张图片

对 fiel name 可以 %00 截断 上传一句话木马   对file name   shell_exec 未对参数过滤 可以拼接执行 命令 写一句话 例如 

'|| echo "" >/var/www/html/2.php||'

i春秋DMZ大型靶场实验(三)内网转发DMZ2_第3张图片

 

i春秋DMZ大型靶场实验(三)内网转发DMZ2_第4张图片

菜刀连接

i春秋DMZ大型靶场实验(三)内网转发DMZ2_第5张图片

 上传脏牛提权

 

你可能感兴趣的:(i春秋DMZ大型靶场实验(三)内网转发DMZ2)