一次接口深入到rce分
发布时间: 2023-07-11

各位师傅勿喷,写的不好见谅

又是吃老板画饼的一天

目标url:xxxx.info(非法站点)

目前这套ui看见过很多套了,有的是tp框架有的shiro

日常扫描器工作时间到,打开tp扫描器

ip还这么多,当我翻着翻着的时候发现这些ip有一个开着ssh的

这不就有路子来了吗,先扫扫看有啥玩意

这不是YApi吗-看看开放注册没,rce我来了

展开全文

本来想到这里结束的,YApi-rce师傅感兴趣可以百度看看(关键字:yapi rce )就有很多

俗话说点到为止,但我偏不,试下默认弱口令

真是好得很

一个会员接口就有1000多个真是给我长见识了

翻了很久没啥有用的

正当我放弃的时候,你猜怎么着,奇迹来了

调用还要两个参数

一个cmdping估计是ip,这个key应该是秘钥

然而白给

你真是,备注里有key,当然要是过期了咋搞(过期了就不会有这篇文章了)

ip只开放了 22,3000,80和443,8012

80和443返回403,对应接口无效

8012端口成功返回

格局打开了套上之前的参数看看

返回

linux的话rce比如ping 120.0.0.1;ls,这样会执行到最后一个命令或者错误

当然先看看是不是rce,看看权限

6,人麻了,下机,拿shell下机。

原创稿件征集

征集原创技术文章中,欢迎投递

投稿邮箱:edu@antvsion.com

文章类型:黑客极客技术、信息安全热点安全研究分析等安全相关

通过审核并发布能收获200-800元不等的稿酬。

更多详情,点我查看!

靶场实操,戳“阅读原文“



扫码加微信详细咨询太和智慧养老产品和平台服务!

微信