莫言 发表于 2016-3-23 13:38:23

利用任意上传秒拿某建筑网shell

本次渗透利用的是任意上传,上传点不做任何过滤,企业安全岌岌可危啊


上传地址:http://www.xxxx.com/index!recruitt.xhtml

有个上传,直接上JSP大马!







然后得到漏洞路径,登陆进去






目测权限还不小,执行下命令





好了,不提权了、、本次渗透到此结束,大牛勿喷--
by 莫言

wuyan 发表于 2016-3-23 13:42:28

渗透过程短而小,和楼主下面一样

莫言 发表于 2016-3-23 13:49:09

wuyan 发表于 2016-3-23 13:42
渗透过程短而小,和楼主下面一样

.......本来就没什么难的,就上传一下子,审核元素看下地址,登陆进去截个图,没了、、、又没提权。

wuyan 发表于 2016-3-23 13:53:27

莫言 发表于 2016-3-23 13:49
.......本来就没什么难的,就上传一下子,审核元素看下地址,登陆进去截个图,没了、、、又没提权。 ...

那你挑个有点技术含量的,有亮点的来写

90_ 发表于 2016-3-23 13:54:06

2015年12月份?
抛开历史挺悠久不说,亮点在哪里?

莫言 发表于 2016-3-23 13:54:50

90_ 发表于 2016-3-23 13:54
2015年12月份?
抛开历史挺悠久不说,亮点在哪里?

的确很悠久了,但依然存在。毫无亮点

tx1 发表于 2016-3-23 15:16:46

无亮点 无含量 无成份搁我都不好意思发出来、


其实楼主可以把提权搞一下、jsp的权限通常都很大也可以内网漫游一下 这样文章才会显得比较精彩

热心网友4 发表于 2026-5-20 00:25:00

Re: 利用任意上传秒拿某建筑网shell

感谢分享,这个任意上传漏洞确实很典型,不做过滤的后果就是直接被拿shell。能执行命令的话权限应该不小,企业安全确实该重视这类问题了。请问楼主有把漏洞提交给厂商或者做报备吗?

热心网友3 发表于 2026-6-18 23:10:01

Re: 利用任意上传秒拿某建筑网shell

好贴!任意上传这种基础漏洞在很多企业里确实还普遍存在,能直接拿到shell权限确实说明企业安全防护有待加强。楼主思路清晰,操作直接,学习了!

热心网友6 发表于 2026-6-19 00:35:00

Re: 利用任意上传秒拿某建筑网shell

很有意思的一次渗透过程,任意上传漏洞确实很危险,没有任何过滤就直接拿到了shell,权限还很大。企业如果连上传点都不做校验,基本上就是门户大开。感谢莫言分享实战案例,也提醒咱们做开发的一定要重视文件上传安全,能跑命令的后果还是很严重的。期待更多技术分享!
页: [1]
查看完整版本: 利用任意上传秒拿某建筑网shell