Jump to content
  • Entries

    16114
  • Comments

    7952
  • Views

    86397974

Contributors to this blog

  • HireHackking 16114

About this blog

Hacking techniques include penetration testing, network security, reverse cracking, malware analysis, vulnerability exploitation, encryption cracking, social engineering, etc., used to identify and fix security flaws in systems.

朋友突然告诉我,某转买手机被骗了1200块钱,心理一惊,果然不出所料,那我来试试吧。

图片


要来了诈骗网站地址,打开是这种:图片
果断收集一下信息:(由于留言骗子返还朋友钱款,暂时给他留点面子,打点马赛克)
图片查看端口,一猜就是宝塔面板搭建图片开着80,那就访问一下:图片从官网查找客服软件的教程。发现后台路径为:/admin图片直接访问果然发现:图片想也没想,直接admin:123456,没想到的是进去了哈哈哈:图片下一步当然是getshell,找了一圈发现直接可编辑语言配置文件:图片这里使用简单的一句话还给我封了ip丫的,看了一眼竟然用云盾,这骗子还有点安全意识,那只好祭出我的哥斯拉杀器(直接带bypass function的,也好用对不):图片好家伙,禁用的函数如此之多,那行吧,绕过呗图片文件管理时发现限制目录读取:

图片

直接使用哥斯拉的目录访问绕过:

图片

最后目录浏览时发现php存在多个版本,本人php5提权不太熟悉(哥斯拉不适用哈哈),看见php7后果断找其他站点:图片访问其他站点都能访问,解析ip都是这个,终于发现一个php7的

图片


终于发现一个php7的,但是linux版本内核很新啊,看来提权是个麻烦

图片

而后不出所料,哥斯拉的函数绕过可执行命令:图片执行后直接获取低权限shell:

图片

是www用户,权限很低。
在目录下还发现了一个杀猪盘工具:框框

图片

可以一键生成诈骗详情链接:
图片

(现在大家知道不要相信qq微信交易的重要性了吧,这种杀猪盘很容易坑人)

最后根据收集到的数据库链接等信息准备进数据库里看一眼,哥斯拉的链接有问题:

图片

于是搭建frp到骗子服务器访问:

图片


信息:图片图片

图片



由于www用户无法写入mysql目录.so文件,无法使用mysql提权。
sudo一直要使用www密码,结果也是无法使用sudo。
有suid位的命令如表,
/usr/bin/chage
/usr/bin/gpasswd
/usr/bin/newgrp
/usr/bin/mount
/usr/bin/su
/usr/bin/umount
/usr/bin/pkexec
/usr/bin/chfn
/usr/bin/chsh
/usr/bin/at
/usr/bin/sudo
/usr/bin/crontab
/usr/bin/passwd
/usr/sbin/grub2-set-bootflag
/usr/sbin/unix_chkpwd
/usr/sbin/pam_timestamp_check
/usr/lib/polkit-1/polkit-agent-helper-1
最后使用CVE-2018-18955
https://www.freebuf.com/news/197122.html
图片最后已将整理完的信息提交朋友和警方,就没再深入。



本文转载自于原文链接:https://xz.aliyun.com/t/9200
https://mp.weixin.qq.com/s?__biz=Mzg2NDYwMDA1NA==&mid=2247486388&idx=1&sn=cfc74ce3900b5ae89478bab819ede626&chksm=ce67a12df910283b8bc136f46ebd1d8ea59fcce80bce216bdf075481578c479fefa58973d7cb&scene=21#wechat_redirect