繞過寶塔禁止的php函數,寶塔disable functions函數全被禁命令執行+加域服務器如何無限制執行命令...

本地搭建實驗環境時遇到了不少小問題

實驗環境2008 R2

寶塔搭建的IIS discuz3.2X

手動上傳shell

冰蝎連接

(ps:有表哥使用冰蝎的時候提示文件存在但是無法獲取密鑰,解決辦法,使用最新版本的冰蝎即可,具體詳情看更新日志)

連接上shell發現無法執行命令???

b5bb5f18b7944cfb12c613c185b6cc02.png

查看phpinfo原來是禁用了函數……幾乎能用的都禁用了

4b5335d10526a1434c5b228efe986035.png

想想很奇怪,剛搭建的網站那就是是默認值,為啥平時日站不是這樣的,東查西查之后真的要好好感謝一下寶塔,太sweetheart了,部分默認禁用值截圖如下。

59ec419393956ae90291be102b06331a.png

既然禁用了函數,那么我們本著沒有解決不掉問題的想法,百度!

雷神眾測公眾號的一篇文章總結的超棒!打call !!

第一趴,常規繞過,看了看phpinfo,就知道現在情況不常規。

19e02402f7492405d75e2fdf3a01f047.png

第二趴,對不起,putenv不可用

bcaeb59b2922fd402e3b04685eb895a7.png

第三趴,不支持

9ed010b7e4d54c86c6ca9f7a42ddfdf3.png

42311609bcfab5270071c3618baa9b06.png

6-12都看了一遍,同理如上。

不得不說,總結的太好了,但是tm都不能用啊,寶塔牛逼啊,一劍封喉啊

饒頭……

問了問大佬們,又get一個解決方案,又可以繼續百度啦!!!

fbb32c9c9fdc9b161c69812cad0f1a92.png

Emmm…不對,我不會溢出啊。

繼續百度查看一下Github的bypass全家桶???康康康康

357f2cd9a21314ece78fc40c7e59b29b.png

直接飄紅

e010ec16a3511add31c3b5546a1edfbf.png

又試了幾個都是如此(畢竟禁用了函數)

582324e169e1032dd8734b015bc17ae7.png

這個時候一篇文章吸引了我(沒辦法了,只能看你了)

7b7108ed6065d90a5c19a011037ae30b.png

作者說

4e7a460e7eb26f46b42f3c4534e4f45d.png

那我們就按照他的方法來做

3eafcac7ad7282108ad0b97d8e82fc79.png

可是留下的代碼好像不太行

最后找了暗月的提權工具,

可以正常使用了,選擇對應的版本,導出udf.dll文件

06274d128a53583eed4e9f611f2372fd.png

Ps:

MYSQL <5.1版本導出路徑:

C:udf.dll??? 2000

C:udf.dll 2003(有的系統被轉義,需要改為C:sudf.dll)

導出DLL文件,導出時請勿必注意導出路徑(一般情況下對任何目錄可寫,無需考慮權限問題)

MYSQL>= 5.1,必須要把udf.dll文件放到MYSQL安裝目錄下的lib\plugin文件夾下才能創建自定義函數

該目錄默認是不存在的,這就需要我們使用webshell找到MYSQL的安裝目錄,并在安裝目錄下創建lib\plugin文件夾,然后將udf.dll文件導出到該目錄即可。

之后我們可以成功執行命令

0d8f2a8c0802469c851aff0f2118f504.png

f79517b2c1e224be6f89e7fd5c92e7be.png

Ps:親測添加管理員數據庫會down,表哥們實際環境注意安全。

看了看也是只能簡單運行sys_eval

這就很撓頭呀,難道我要上服務器把寶塔的設置關掉嘛(當作無事發生)

想了想用CS反彈出來再康康吧

b08cd2188ad7945f8deec36ae7151aa1.png

6a802cd078862cf9edbf482eba6ca6d8.png

服務器powershell普通管理員權限執行

意外發現可以無限制執行命令(其實搗鼓了好一會==,開始用的3.13/3.14都不可以執行,最后嘗試了4.1版本發現可以執行)

76028a0394461811d317db274e9d3395.png

8b8f3e3dd9aad9cde6f73d363cdd9d6c.png

Mimikatz查看密碼

cca7434628b91d8ccb8ca33a0e5aee59.png

????看下本地情況

f761468c0cdd771aecb75f3e93eb141c.png

本地服務器加域之后沒有域管理員密碼無法直接創建用戶的額==

雖然本次實驗有很多bug的地方(比如知道了root密碼啥的),不過其中有些思路覺得值的記錄一下。(雖然到這里本來想做的實驗一步都沒做==,完全為了突破環境限制),因為要繼續做實驗,記錄的比較凌亂,表哥們各取所需,有遇到類似情況的也可以私聊討論。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/529162.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/529162.shtml
英文地址,請注明出處:http://en.pswp.cn/news/529162.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

anaconda和python區別_初學 Python 者自學 Anaconda 的正確姿勢是什么?

事實上Anaconda 和 Jupyter notebook已成為數據分析的標準環境。 簡單來說&#xff0c;Anaconda是包管理器和環境管理器&#xff0c;Jupyter notebook 可以將數據分析的代碼、圖像和文檔全部組合到一個web文檔中。 接下來我詳細介紹下Anaconda&#xff0c;并在最后給出Jupyter …

oracle rman備份整庫,RMAN備份恢復整個庫

RMAN備份恢復整個庫1 查看歷史備份集$ rman target /RMAN> list backup;說明與資料檔案庫中的任何備份都不匹配上述結果說明之前沒有備份過2 備份整個庫RMAN> backup database;啟動 backup 于 21-3月 -15使用通道 ORA_DISK_1通道 ORA_DISK_1: 正在啟動全部數據文件備份集…

oracle 24756,關于ORA-24756: transaction does not exist的問題

最近在檢查一個數據庫時&#xff0c;發現跟蹤日志有大量的錯誤( ORA-24756: transaction does not exist)1、主機系統環境IBM P740#oslevel -s6100-06-05-11152、數據庫版本11.2.0.3 RAC ASM兩節點3、在數據庫跟蹤日志中出現大量錯誤。(alert文件太大無法上傳&#xff0c;幾乎…

python 函數 全局變量_python3函數內全局變量使用global

原博文 2017-08-16 23:08 ?def p_num(): global num num 10 print (num) num 5 p_num() print(num) ... 相關推薦 2019-12-11 15:55 ? 如果需要在函數內部改變函數外部的變量&#xff0c;就可以通過在函數內部聲明變量為global變量。這樣當程序運行至global變量便會替換外部…

java 切面_Java筆試面試精心整理得到89道Spring 核心知識【收藏向】

點擊上方"藍字"&#xff0c;關注了解更多Spring Framework 簡稱 Spring&#xff0c;是 Java 開發中最常用的框架&#xff0c;地位僅次于 Java API&#xff0c;就連近幾年比較流行的微服務框架 SpringBoot&#xff0c;也是基于 Spring 實現的&#xff0c;SpringBoot 的…

安裝oracle 10g閃退,Windows 7安裝Oracle 10g常見錯誤及解決方法

Windows 7安裝Oracle 10g常見錯誤及解決方法在安裝之前&#xff0c;我們要先下載相應的版本。點擊&#xff1a;Oracle 10g支持Win7版錯誤A&#xff1a;正在檢查操作系統要求...要求的結果: 5.0,5.1,5.2,6.0 之一實際結果: 6.1檢查完成。此次檢查的總體結果為: 失敗 <<<…

python爬取百度文庫_利用Python語言輕松爬取數據

利用 Python 語言輕松爬取數據 對于小白來說&#xff0c;爬蟲可能是一件非常復雜、 技術門檻很高的事情。 比如有人認為學爬蟲必須精通 Python &#xff0c;然后哼哧哼哧系統學習 Python 的每個知識點&#xff0c;很久之后發現仍然爬不了數據&#xff1b;有的人則認為先要掌握 …

切比雪夫不等式例題講解_排序不等式,切比雪夫不等式及伯努利不等式

我們比較熟悉的不等式可能就是下面的這個不等式鏈以及柯西不等式了&#xff1a;對于不等式鏈的證明我們可以看下面這張圖&#xff0c;非常直觀形象&#xff1a;不太懂得也可以看這個視頻講解&#xff1a;知乎視頻?www.zhihu.com對于柯西不等式的證明及講解&#xff0c;我們之前…

任務計劃命令 linux,linux執行一次性任務計劃at命令

at跟crontab一樣&#xff0c;都是執行定時計劃任務的命令。但不同的是&#xff0c;crontab執行的循環的任務&#xff0c;而at執行的是一次性任務&#xff0c;任務執行完以后便失效。設置任務&#xff1a;at now 1 week -f a.sh #a.sh必須已存在at 01:35 < my-at-jobs.…

linux邏輯文件塊,linux邏輯卷組創建以及修改

創建邏輯卷組&#xff1a;一、將擴展的硬盤分區新加一塊SCSI硬盤&#xff0c;需要將其分成三個區&#xff1a;代碼:#fdisk /dev/sdb進入fdisk模式&#xff1a;Command (m for help):p //查看新硬盤的分區Command (m for help):n //創建新分區可以用m命令來看fdisk命令的內部命…

經濟學原理 下載 曼昆_2021南開經濟學考研全年規劃

先介紹一下本文的作者&#xff0c;本人本科來自于某雙非財經類院校&#xff0c;于2019年考入南開大學某應用經濟學專業&#xff0c;在2019年考研初始專業課826經濟學基礎&#xff08;也就是20年的823&#xff09;中拿到了138分的成績&#xff0c;自認為對專業課的復習有一定心得…

linux系統進程控制實驗報告,Linux進程控制實驗報告.doc

里奴性進程控制實驗報告實驗名稱: Linux進程控制實驗要求:一.編寫一個Linux系統C程序&#xff0c;由父親創建2個子進程&#xff0c;再由子進程各自從控制臺接收一串字符串&#xff0c;保存在各自的全局字符串變量中&#xff0c;然后正常結束。父進程調用waitpid等待子進程結束&…

excel中如何對矩陣得對角線進行求和_如何利用圖卷積網絡進行圖形深度學習(第2部分)...

圖上的機器學習是一項艱巨的任務&#xff0c;由于高度復雜但信息量豐富&#xff0c;本文是關于如何利用圖卷積網絡(GCN)進行深度學習的系列文章中的第二篇。我將簡要回顧一下上一篇文章&#xff1a;圖形卷積網絡的高級介紹具有譜圖卷積的半監督學習(本文)簡要回顧一下在上一篇關…

linux內存不足+段錯誤,在linux下代碼運行出現段錯誤,求大神

該樓層疑似違規已被系統折疊 隱藏此樓查看此樓#include#include#include #include#include#define PATH1 "/proc/meminfo"#define PATH2 "/proc/cpuinfo"#define PATH3 "/proc/version"#define PATH4 "/proc/bus/usb/devices"struct M…

linux 開放5222端口,ejabberd 安裝配置

ejabberdejabberd是基于Jabber/XMPP協議的即時通訊服務器&#xff0c;由GPLv2授權(免費和開放源碼)&#xff0c;采用Erlang/OTP開發。它的特點是&#xff0c;跨平臺&#xff0c;容錯&#xff0c;集群和模塊化。ejabberd安裝&#xff1a;1. 下載安裝包&#xff1a;2.給權限&…

docker查找鏡像_5 款非常好用的開源 Docker 工具,get一波~

本文同步Java知音社區&#xff0c;專注于Java作者&#xff1a;Shekhar Gulatihttp://dzone.com/articles/5-docker-utilities-you-should-know導讀Docker 社區已經創建了許多開源工具&#xff0c;它們能幫我們處理各種用例。作者在本文中推薦了 5 款認為最有用的 Docker 工具&a…

linux date輸出到文件,Linux常用命令--ls、cd、date用法

[rootxuelinux ~]# ls -l /etc總用量 1776drwxr-xr-x. 3 root root 4096 8月 20 01:40 abrtdrwxr-xr-x. 4 root root 4096 8月 20 01:44 acpi-rw-r--r--. 1 root root 46 9月 30 01:31 adjtime-rw-r--r--. 1 root root 1512 1月 12 2010 aliaseslrwxrwxrwx. …

else應輸入一個語句是什么意思_Python學習基礎篇 -4: Python中的轉彎---分支語句

前言&#xff1a;本專欄以Python為主題&#xff0c;并盡可能保持每星期兩到三更&#xff0c;直到將Python的基礎知識淺析和講解完畢&#xff0c;同時&#xff0c;有一定基礎的同學可以移步 Python實戰專欄 。背景&#xff1a;對于該系列文章的前三篇&#xff0c;自己讀過的同學…

ofdm原理_OFDM技術簡介

今日光電有趣、有料、有深度光電技術及科技資訊分享讓整個世界變得溫暖&#xff0c;他人因你的分享而變好&#xff01;歡迎分享有價值的東西&#xff01;今日光電因你而變&#xff0c;歡迎留言、分享...我們一起用科技光耀世界、溫暖人間……OFDM技術作為4/5G物理層重要技術之一…

linux 內核被污染,導致Linux 4.20性能下降的STIBP已被Kernel 4.19系列內核移除

因為Linux Kernel 4.20默認啟用了Spectre補丁STIBP&#xff0c;所以導致性能的下降&#xff0c;下降幅度甚至達到了50%&#xff0c;目前STIBP已經被移除&#xff0c;在最新發布的Linux Kernel 4.19.4、4.14.83內核當中已經移除了STIBP補丁。據稱Linux Kernel 4.20就是啟用了Spe…