Bypass宝塔自带Function_disable拿下服务器


目标站点安装有宝塔,Windows 2008 ,无法利用常规的bypass Function_disable 去做,但是有一个好处就是可以上传任意文件到任意目录,但是由于都需要重启后才能上线,该方法也比较有较大得限制性。

自己搭建了一个Win宝塔程序进行文件分析了一波,找到了思路如下:

0x1. 获取宝塔面板账户密码

下面该default.db文件,用SQLlite数据库浏览器打开

账户密码在这里,自己拿去cmd5解密即可。

当前绑定的域名

历史操作记录,等等。

0x2 获取宝塔的登陆入口key

打开 这个文件 admin_path.pl 就能知道了

登陆进入宝塔之后将php的配置进行更改掉,然后重启

修改配置 并重启PHP

权限到手

Get到了服务器以后,使用Flash大法,成功GET到目标团伙2个PC权限。



你可能感兴趣的:(Bypass宝塔自带Function_disable拿下服务器)