记一次通过REC获取服务器权限以及同服务器的网站权限

文章目录

      • 一、漏洞原因
      • 二、漏洞利用
      • 三、漏洞进一步利用
        • 1、利用REC,获取服务器权限
        • 2、通过下载jar包进行代码审计
        • 3、获取数据库配置信息
        • 4、进行连接数据库
        • 5、访问后台网站
        • 6、成功登陆后台
      • 四、总结
      • 五、免责声明

一、漏洞原因

  • XXL-JOB 默认 accessToken 身份绕过导致 RCE
  • 通过配置文件泄露,发现数据库的口令信息

二、漏洞利用

  • XXL-JOB 默认accessToken身份绕过导致 RCE
  • 获取shell,源代码审计,发现后台网站的路径以及数据库口令信息
  • 获取shell,更改root的密码,以及更新数据库数据
  • 成功获取网站后台管理权限

三、漏洞进一步利用

你可能感兴趣的:(实战思路分享,服务器,运维)