https://github.com/gongfuxiang/shopxo
两天攻防中,某政局内网横向发现多网段服务器,该服务器搭建了ShopXO商城系统(后来发现是开发临时搭建的,准备做二开用的)。结果花了30来秒审了个垃圾Day拿下该服务器,本文就是给新手提供思路(没交cnvd,懒)。
注:优先看能getShell的nDay漏洞
因为懒,所以直接在git上审代码,新手建议下载源码搭建后,边审代码边调试。
当前项目代码中查找:
repo:gongfuxiang/shopxo
关键词:
主题、upload、zip、php(猜测有过滤php这个字符串,不是检索php文件的意思)
最终检索语句:
repo:gongfuxiang/shopxo 主题 upload zip php
根据功能点看到有个上传插件的功能,我赌它的枪里没有子弹!
当前项目代码中查找:
repo:gongfuxiang/shopxo
关键词:
插件、upload、zip
最终检索语句:
repo:gongfuxiang/shopxo 插件 upload zip
完美符合我的小技巧,直接成功访问http://xxxxx/app/plugins/newuserreduction/admin/phpinfo.php
注:只是小技巧,不是万能的,路径不对就得耐心审路由