对某颜色站的一次渗透实战

1. 前提

1.1 某颜色cms弱口令原理

去年的时候,在网上看到有些师傅在打击颜色站,当时自己也摸索着试试,利用一个叫做jiuse cms的站来进行批量测试。
这个cms的特点是非常的小,前台除了xss之外,基本上漏洞都在后台,所以需要知道后台密码才行,这种后台需要账号、密码和验证码,理论上爆破的话,有点难搞:

image.png

但是,但是,在这里比较有意思的点来了:
如果这个站默认使用了官方的账密,当访问后台的时候就会提示有弱口令:

image.png

所以网上就有很多这种检测的脚本,只要命中了您当前使用的是默认账号!请尽早修改默认账号换上更加复杂的账号,避免被有心人入侵这种字段,理论上就可以直接使用弱口令进入后台:

使用官方弱口令来进入后台,进入后台之后,getshell参考一下的文章:

https://www.adminxe.com/2347.html

后台的地址有两种:adminx 或者 adminz

1.2 关于某颜色cms

这个cms有人分析过,网上的文章也很多,主要是用来传播违法的淫秽色情的,他们主要赚钱的方法是给bc站进行seo引流,这种cms搭建非常容易,而且他有一个非常重要的特点:

无数据库,账密配置在php文件中

优点就是你无法注入,相当于"纯静态了"。

1.3 弱口令爆破

根据网上大佬们给出的爆破脚本和原理,然后结合自己的特色,修改一下大佬的脚本,写一个批量脚本。

https://github.com/crow821/crowsec

根据导出的txt,批量处理之后,跑出来了几个:

当然,根据后面的结果来看的话,弱口令远远不止这么多。。。

注意:如果有人试过密码超过3次,就会锁死后台,他人也无法访问:

2. 实战

2.1 弱口令

通过弱口令进入后台:

某颜色cms的后台地址是adminx或者adminz,如果是默认口令的话,访问后台之后会直接显示当前使用的是弱口令:

image.png

http://127.0.0.1/adminx/

image.png

image.png

2.2 getshell

方法网上有:

https://cxybb.com/article/weixin_44604541/116591145

image.png

image.png

然后构造连接访问:

http://127.0.0.1/JCSQL/Admin/Ad/AdminAdJs.php

image.png
试试phpinfo界面:

2.4 旁站

3. 总结

这种站用的很多,但是关于使用弱口令的却不多,提权的话,这里面也分为很多种,如果是收费版bt的话,在已知机器存在提权漏洞的情况下,是可以bypass提权的,不过难度很高,步骤有点复杂,我后来在其他师傅的手把手帮助下提权成功过。因为没有记录,在这就不写了。

  • 1
    点赞
  • 24
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
一次完整的渗透测试流程通常分为以下几个步骤: 1. 阶段一:信息收集 这个阶段是为了获取目标系统的信息,包括IP地址、域名、网络拓扑结构、操作系统、服务、应用程序等等。渗透测试人员可以使用各种工具和技术,如端口扫描、WHOIS查询、DNS枚举、搜索引擎、社交工程等。 2. 阶段二:漏洞扫描与分析 在这个阶段,渗透测试人员会使用各种漏洞扫描工具对目标系统进行扫描,以识别潜在的漏洞和弱点。渗透测试人员还会对扫描结果进行分析和验证,以确定漏洞的可利用性和危害性。 3. 阶段三:攻击与渗透 在这个阶段,渗透测试人员会尝试利用已发现的漏洞和弱点,对目标系统进行攻击和渗透。这可能包括使用已知的攻击工具或编写自定义的攻击代码,以实现目标。 4. 阶段四:提权与维持访问 一旦成功渗透到目标系统,渗透测试人员会尝试提升其权限,以获取更高的访问级别和更敏感的信息。然后,他们会尝试维持对目标系统的访问,以便长期地进行监视和数据收集。 5. 阶段五:清理 在完成渗透测试之后,渗透测试人员会清理所有的痕迹和证据,以避免留下攻击痕迹和可能被发现的证据。这包括删除系统日志、恢复文件时间戳等。 6. 阶段六:报告 在完成渗透测试之后,渗透测试人员会生成一份详细的报告,列出所有发现的漏洞和弱点,以及建议的修补措施。此报告将提供给客户,以便他们能够采取必要的措施来保护其系统。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值