✖  
登陆

还没有账号? 立即注册

忘记密码?
登陆
✖  
注册

已经有账号?马上登陆 购买邀请码

立即注册

Z-Blog 后台getshell+提权一把梭

首页 综合教程 正文
广告

登录后台后发现版本是1.7.0版本是2021年8月份发布的

首先查看 后台登录后可以在网站设置里设置允许上传的文件类型,通过修改发现没啥用 

image.png

改完以后还是无法上传

image.png

仔细看存在主题管理和插件管理,渗透wp的思路肯定能getshell

image.png

下载z-blog 主题发现文件后缀名为.zba

image.png

<path></path>中的内容是文件的路径  
<stream>></stream>中的内容是文件内容

getshell 只需要修改<stream></stream>中的内容即可

image.png

然后在后台直接上传主题文件即可成功拿到shell

/path/zb_users/theme/demoTheme  //目录

完整路径

http://www.url.com/zb_users/theme/aymFreeFive/template/single.php

image.png

成功getshell

使用cat /proc/version查看linux 版本

image.png

发现是Red Hat 的Linux系统尝试使用CVE-2021-4034进行提权

  • 反弹shell
  • image.png

  • 一把梭提权
  • image.png

版权说明
文章采用: 《署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)》许可协议授权。
版权声明:本站资源来自互联网收集,仅供用于学习和交流,请勿用于商业用途。如有侵权、不妥之处,请联系客服并出示版权证明以便删除!
安卓进步这么大,为什么大家还是用iPhone拍视频?
« 上一篇 06-26
实战 | 我是如何在Instagram中发现一个严重漏洞并从Facebook 获得49500美元赏金
下一篇 » 06-25

发表评论

  • 泡泡
  • 阿呆
  • 阿鲁
  • 蛆音娘
没有更多评论了